IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und
Aktualisiert am 03.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 04.03.2026
Verfügbar zu: 100%
davon vor Ort: 0%
IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC
IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und des BSI
Sicherheitsanalysen (Bedrohungs-
Schwachstellen-
Gefährdungs-
Risiko- & Restrisikoanalysen)
Analyse der IT-Umgebung/ Schwachstellenanalyse und -management
IAM (Identity and Access Management)/

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

6 Jahre 6 Monate
2019-09 - heute

IT-Sicherheit

Experte für regulatorische und operative IT-Sicherheit MS Word & MS Excel nach Migration in ServiceNow innerhalb der laufend weiter entwickelten IRM-Anwendung MS PowerPoint ...
Experte für regulatorische und operative IT-Sicherheit
  • Experte für regulatorische und operative IT-Sicherheit
  • Bereich IT-Sicherheit regulatorisch (nach den aktuellen Vorgaben der BAFIN: MaRISK, KAIT, BAIT, DORA) sowie Bewertung von operativer Seite aus (umfangreichste praktische IT-System- und Netzwerkkenntnisse) 
  • Tägliche Anwendung der von dem Fraunhofer Institut entwickelten und von der BAFIN abgenommenen Methodik (Bedrohungsanalyse, Gefährdungsanalyse, Risikoanalyse & Restrisikoanalyse mit samt der anzuwendenden Bewertungsmethodik) 
  • Tägliche Anwendung der in ServiceNow implementierten SiDokApp, die sich täglich ändert und ständig neue ungeplante Fehlersituationen erzeugt 
  • Pflege und Aktualisierung der Sicherheits-Dokumente bei Vorliegen von Änderungen seitens der Fach-Bereiche
  • Kurzfristige Erweiterung/ Änderung von angegebenen Komponenten, Änderung bzw. Neuaufnahme von Kommunikationsbeziehungen, Überarbeitung bzw. Aktualisierung des Architekturbildes für Firewall Frei-Schaltungs-Anträge 
  • Nachhalten zur Infolieferung und Abstimmung bzw. 4-Augen-Check von Ergebnissen mit den Fach-Bereichen 
  • Kurzfristige Neuaufnahme von Bedrohungen und ggf. Sicherheitsmaßnahmen mit Durchprozessierung bis hin zum IR-Risiko mit Bewertung vor einer möglichen Maßnahme, ggf. mit einer geplanten Maßnahme mit verbundener Aufgabe, Durchführung der Bewertung nach Maßnahme
  • Regelmäßiger Check der Bedrohungsanalyse, Gefährdungsanalyse & Risikoanalyse ggf. mit Anpassung an neue Lage
  • Unterstützung Fachbereiche bei der Pflege der Aufgaben resultierend aus den geplanten Maßnahmen durch die Risiken
  • Regelmäßige Pflege und Anpassung an die sich ständig ändernde Vorgaben des SIcherheits-Managements
  • Bei neuen durch erledigte Maßnahmen aufkommenden Sicherheitsmaßnahmen Durchführung einer Neubewertung der betroffenen Bedrohungen und daraus resultierend den jeweiligen betroffenen IR-Risiken
  • Bei erledigten neuen Maßnahmen Durchführung der notwendigen Neubewertung von Bedrohung/ IR-Risiko 
  • Beratung und Sensibilisierung der Fachbereiche hinsichtlich der regulatorischen Vorgaben und wie diese ins Operative umgesetzt werden soll 
  • Beratung der Fachbereiche hinsichtlich Erweiterung der Betriebs-Führungs-Handbücher
  • Kurzfristige Abstimmungen/ Abklärungen mit dem Informations-Sicherheits-Beauftragten des Geschäfts-Bereichs wegen offenen IR-Risiken, zeitweise unter Zuschaltung des Riskmanagers zur Bewertung eines möglichen Unternehmensrisikos 
  • Regelmäßige Abstimmungen mit den Sachbearbeitern des SIM zur
  • Lösungsfindung für die jeweiligen Sicherheits-Dokumente zur Erreichung einer Abnahme seitens des SIM 
  • Regelmäßige Fristverlängerungsverhandlungen mit dem SIM zur Erreichung einer Fristverlängerung, ggf sogar zu einer längeren Fristverlängerung
  • Täglich regelmäßige Überprüfung in der SiDokApp auf Statusänderungen, da Autoren keinerlei Benachrichtigungen bekommen 
  • Störungsdokumentation der Sidokapp und Ticketing-Erstellung mit Nachtracking
  • Täglich teilweise zeitaufwendiges Nachhaken beim SIM, um überhaupt weiter kommen zu können (i. d. R. gibt es kurzfristig gemeinsam entwickelte Workarounds)
  • Bei Versionswechsel des jeweiligen eingesetzten Systems/ Anwendungsclusters Durchführung einer ?Generalsanierung? des gesamten SiDok incl. aller anfallender Arbeiten (diverse Abstimmungen, Nachfragen beim FB, gemeinsame Sitzungen wegen K-Matrix-Erstellung, Abstimmung Architekturbild, Komponenten eigene/ fremd, Nachfragen bei Bedrohungs- und Gefährdungsanalyse welche Tätergruppen was auch wirklich machen können, ggf. weitere Feinabstimmungen mit FB)
  • Komplette Neuerstellung einer neuen SiDok incl. aller anfallender Arbeiten (diverse Abstimmungen, Nachfragen beim FB, gemeinsame Sitzungen wegen K-Matrix-Erstellung, Abstimmung Architekturbild, Komponenten eigene/ fremd, Nachfragen bei Bedrohungs- und Gefährdungsanalyse welche Tätergruppen was auch wirklich machen können, ggf. weitere Feinabstimmungen mit FB) 
  • Durchführung von Soll-Ist-Vergleich (Inventur) zur Ermittlung von Nacharbeitspunkten für FB (tatsächliche Umsetzung der im SiDok aufgeführten Sicherheitsmaßnahmen) als Vorbereitung zur Revisions- bzw. Aufsichtsbehördenprüfung
  • Durch geplante Revisionsaktivitäten im Bereich noch kurzfristig anfallende Arbeiten zur Beseitigung von gefundenen Punkten
  • Durchführung von vorgegebene Migrationsarbeiten in der SiDokApp
  • Kurzfristige Anpassung nach den angeordneten Paragraph44KWG Auflagen
  • Weitere zum Teil umfangreiche Anpassungen nach kurzfristiger Anordnung des SIM 
  • Regelmäßige Schwachstellenermittlung mittels Qualys-Systemanalysetools und das Nachtracking über die Bereinigung der ermittelten Schwachstellen
  • Regelmäßige Analyse der im Einsatz befindlichen Rollen hinsichtlich Aufrechterhaltung des Zugriffschutzes für Anwendungen, Systeme, Produkte und Betriebssicherheit 
  • Arbeiten am One Identity Manager wie nachstehend aufgeführt 
  • Analyse des bestehenden RBAC-Konzeptes und Identifikation von möglichen Verbesserungen
  • Abstimmung der möglichen neuen RBAC-Definitionen
  • Laufend Anbindung neuer Systeme an den One Identity Manager (Schnittstellenanbindung bzw. Anpassung von LDAP-, AD- & RACF-Datenbanken) 
  • Tester eines neuen internen Self-Service-Webshops im Rahmen von RBAC zur erheblichen Vereinfachung und Beschleunigung von JML-Prozessen (Joiner-Mover-Leaver) 
  • Erhebliche Beschleunigung des Provisioning-Prozesses durch Prozessanalyse und Optimierung unter Ausnutzung von optimierten Systemzugriffen
MS Word & MS Excel nach Migration in ServiceNow innerhalb der laufend weiter entwickelten IRM-Anwendung MS PowerPoint Jira & Confluence
General IT Dienstleister der Sparkassen ? Finanz Informatik (DE)
rein remote
1 Jahr
2020-01 - 2020-12

Sicherheit im Bereich BAFIN Regulatorik

IT?Sachverständiger Diverse Handelsübliche Betriebssysteme Datenbanksysteme und Applikationen
IT?Sachverständiger
  • Tätigkeit als IT?Sachverständiger Sicherheit im Bereich BAFIN Regulatorik für einen Kapitalverwalter, 
  • Kooperation mit BAFIN, Ausarbeitung eines Maßnahmenpaketes unter Abstimmung und Abnahme der BAFIN zur Rettung des KV vor der Zwangsschließung durch die Aufsichtsbehöre, 
  • IT-Infrastrukturconsulting hinsichtlich Neuerstellung einer neuen BAFIN konformen IT-Infrastruktur, Endabnahme durch Aufsichtsbehörde
Diverse Handelsübliche Betriebssysteme Datenbanksysteme und Applikationen
Kapitalverwalter AM-?
rein remote
1 Jahr 5 Monate
2018-05 - 2019-09

Aufbau eines regulatorisch getriebenen Schwachstellen

Projekt & Service Manager sowie CutOver Manager Windows Server 2012 & 2012R2 sowie 2016 Active Directory DHCP DNS
Projekt & Service Manager sowie CutOver Manager

  • Projekt & Service Manager sowie CutOver Manager für den Aufbau eines regulatorisch getriebenen Schwachstellen (Vulnerability-) 
  • Analyse, -Beseitigungs-, Patch Managements Systems Æ Koordination der Implementierung des SIEM (Security Information & Event Management) beim IT-Dienstleister

Windows Server 2012 & 2012R2 sowie 2016 Active Directory DHCP DNS
Handelsbörse
remote & teil vor Ort
7 Monate
2017-10 - 2018-04

IAM-Projekt

Requirements- & Release Manager, Teilprojektleiter Omada IAM Suite One Identity Manager
Requirements- & Release Manager, Teilprojektleiter
  • Requirements- & Release Manager Im Umfeld eines laufenden IAM-Projektes mit der Omada Suite
  • Ablösung des Omada Systems durch den One Identity Manager, Teilprojektleitung des Bereiches Anforderungsmanagement für den Wechsel von Omada nach One Identity Manager
  • Anbindung der Verzeichnisdienste wie AD & LDAP (Schnittstellenanbindung)
  • Übernahme und Anpassung der IAM-JML-Prozesse (Joiner, Mover, Leaver), Anpassung und Teilneueinführung eines erweiterten RBACs (Roled Bases Access) 
Omada IAM Suite One Identity Manager
Deutsche Landesbank - Helaba
vor Ort
10 Monate
2017-01 - 2017-10

Projekt Management

Projekt Management Windows Server 2008 2008R2 2012 & 2012R2 zu Windows Server 2016 ...
Projekt Management
  • Projekt Management einer Transition und Migration von Systemen und Applikationen
Windows Server 2008 2008R2 2012 & 2012R2 zu Windows Server 2016 Active Directory DHCP DNS
Deutsche Landesbank ? WestLB
vor Ort
2 Jahre
2015-01 - 2016-12

Service Delivery Management und Release Management

Projekt & Service Management Diverse Unix- und Linux Derivate RACF auf IBM-Großrechner Windows Server 2012 und 2012R2 ...
Projekt & Service Management

  • Projekt & Service Management incl. Service Delivery Management und Release Management für: 
  • 1. Einführung von ServiceNOW Servicemanagement Suite und 
  • 2. Einführung in Verbindung mit einem Erst-Neuaufbau eines Identity & Access Management Systems: 
  • Compliance-Anwendung (Aveksa Compliance Manager ? 5 Verfahren), 
  • Umsetzung eines RBAC-Zugriffsmodells, Einbindung aller Verzeichnissorganisationen wie AD, LDAP und RACF, 
  • Anbindung der jeweiligen Schnittstellen (LDAP-, AD- & RACF- Datenbanken) an Aveksa, 
  • Onboarding der einzelnen Systeme, Onboarding aller Gruppen und Benutzer, Inbetriebnahme schrittweise

Diverse Unix- und Linux Derivate RACF auf IBM-Großrechner Windows Server 2012 und 2012R2 Active Directory DHCP DNS Aveksa Compliance Manager
Deutsche Großbank ? Deutsche Bank
vorwiegend remote & vor Ort
1 Jahr
2015-01 - 2015-12

IT-Consulting, Engineering, Betrieb & Wartung

IT-Consulting, Engineering, Betrieb & Wartung IBM Tivoli TSM-TDP- & TSM-BA-Clients Ver. 6.x & 7.x TSM-Server Ver 6.x TSM-Manager (Jamodat) ...
IT-Consulting, Engineering, Betrieb & Wartung
  • IT-Consulting, Engineering, Betrieb & Wartung Tivoli Storage Management (TSM) Umgebung (Datensicherung/ Datenarchivierung)
IBM Tivoli TSM-TDP- & TSM-BA-Clients Ver. 6.x & 7.x TSM-Server Ver 6.x TSM-Manager (Jamodat) Windows Server2012R2 / 2008R2 / 2003R2 Active Directory
Öl-&Gas-Engineering ? (FIN)
remote
1 Jahr
2015-01 - 2015-12

Service Delivery Management

Service Manager Windows Server 2003 ? 2012 Exchange Server 2003 ? 2013 Sharepoint Server 2003 ? 2013 ...
Service Manager
  • Service & Change Management für Remote-Betrieb einer weltweit verteilten MS-IT-Infrastruktur
  • Service Delivery Management: Serviceerbringung und Kundenkommunikation 
Windows Server 2003 ? 2012 Exchange Server 2003 ? 2013 Sharepoint Server 2003 ? 2013 SQL-Server 2003 ? 2012 Active Directory Services (AD/ AD DS) Group Policy Objects (GPO) DHCP DNS Oracle DB MySQL DB VMWare ESX MS-Hyper-V TCP/IP Networking (Protokoll / Routing / VLAN) Scripting via CMD-Console Citrix XenAppServer 5.0/ 6.5 Citrix MetaFramePresentationServer 4.5 Citrix Program Neighborhood 10/ 11 Citrix XenDesktop 6.5 NetApp-Filer Verzeichnisanlage und Rechtevergabe Softwareverteilung via MS SCCM2007
IT-Dienstleister ? (DE-USA)
remote
1 Jahr
2014-01 - 2014-12

Zahlungsverkehr und Kontokorrent-Anwendung

Application Owner & Manager sowie Anforderungsmanager IBM Großrechner für Banksteuerung
Application Owner & Manager sowie Anforderungsmanager
  • Application Owner & Manager sowie Anforderungsmanager für Zahlungsverkehr und Kontokorrent-Anwendung incl. Testmanagement/ Cut Over Management & Vendor Management (Steuerung externer Dienstleister)
  • Direkte RACF-Eingriffe in die Bankensteuerung zur Anpassung von Modulen des Zahlungsverkehrs und der Kontokorrent-Steuerung
IBM Großrechner für Banksteuerung
Deutsche Großbank ? Deutsche Bank
vor Ort
3 Monate
2013-10 - 2013-12

Active Directory & Messaging Administration

Teil- Projektmanager & Teamleiter Windows Server 2000 & 2003 zu 2008R2 Active Directory DHCP ...
Teil- Projektmanager & Teamleiter

  • Teil- Projektmanager & Teamleiter für Active Directory & Messaging Administration, Betrieb 3rd Level Support
  • Migration des globalen Active Directory und der Messaging Dienste, Abbau der Alt-Infrastruktur 
Windows Server 2000 & 2003 zu 2008R2 Active Directory DHCP DNS Exchange- und Lync-Server
Schweizer Großbank ? Credit Suisse
vor Ort
3 Jahre
2010-10 - 2013-09

Verfahrensmanagement im Energiesektor nach Verfahrensvorgaben Bereich Logistik/ Transport/ Energie

Verfahrensmanager
Verfahrensmanager

Verfahrensmanagement im Energiesektor nach Verfahrensvorgaben Bereich Logistik/ Transport/ Energie

Sicherstellung des reibungslosen Betriebs von komplexen Verfahren und Infrastrukturkomponenten

Logistik/ Energiedienstleister DB Energie
remote & vor Ort
1 Jahr
2011-01 - 2011-12

Service Manager IT-Infrastruktur ? Koordination der Hardware Over-Night-Roll-out Manager

Service Manager IT-Infrastruktur
Service Manager IT-Infrastruktur
Service Manager IT-Infrastruktur ? Koordination der Hardware Over-Night-Roll-out Manager, Fachliche Unterstützung der eingesetzten Techniker, Ad-hoc Technikerschulung
Investmentbank - Union Invest
vor Ort
9 Monate
2010-04 - 2010-12

IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration, Konzeption, Installation, Konfiguration, Migration, Administration & Integration 802.1x-NAC-/NAP-

IT-Application¬-Engineer, Releasemanagement, Testmanagement
IT-Application¬-Engineer, Releasemanagement, Testmanagement
IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration, Konzeption, Installation, Konfiguration, Migration, Administration & Integration 802.1x-NAC-/NAP-Umgebung auf Windows Server mit SQL-Server/ Cisco- basierenden Komponenten, Engineeringaufgaben im Backoffice-Sektor & 3rd-Level-Support, Beratung & Training
Kreditkartendienstleister & Börse ? SIX Group
vor Ort
7 Monate
2009-09 - 2010-03

IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration. IT-System Administration

IT-Application­-Engineer, Releasemanagement, Testmanagement
IT-Application­-Engineer, Releasemanagement, Testmanagement
IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration. IT-System Administration
Bank ? HypoVereinsbank
vor Ort
3 Jahre 9 Monate
2006-01 - 2009-09

IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration, RZ-Notinsourcing

IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration, RZ-Notinsourcing
IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration, RZ-Notinsourcing
IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration,  RZ-Notinsourcing
Bank ? MIGROSbank
vor Ort
3 Jahre
2003-01 - 2005-12

IT-Consulting, Hardwarebau, IT-System-Administration

IT-Consulting, Hardwarebau, IT-System-Administration
IT-Consulting, Hardwarebau, IT-System-Administration
IT-Consulting, Hardwarebau, IT-System-Administration
EU Atombehörde und ?Forschungszentrum
vor ort
2 Jahre
2001-01 - 2002-12

IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration

IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration
IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration
IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration
Automotive Föhl
vor Ort
3 Jahre
1998-01 - 2000-12

IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung

IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung
IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung
IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung
Industrie ? ACOVA-Zehnder
vor Ort

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

  • MCSE ? Microsoft Certified Systems Engineer
  • MCT ? Microsoft Certified Trainer
  • ITIL v3 Expert ? IT Infrastructure Library
  • IPMA ? GPM ? Level B
  • Prince 2 Practioner

Kompetenzen

Kompetenzen

Top-Skills

IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und des BSI Sicherheitsanalysen (Bedrohungs- Schwachstellen- Gefährdungs- Risiko- & Restrisikoanalysen) Analyse der IT-Umgebung/ Schwachstellenanalyse und -management IAM (Identity and Access Management)/

Schwerpunkte

  • IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC
  • IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und des BSI, Sicherheitsanalysen (Bedrohungs-, Schwachstellen-, Gefährdungs-, Risiko- & Restrisikoanalysen) 
  • IT-Sicherheitsexperte/ Analyse der IT-Umgebung/ Schwachstellenanalyse und -management/ SIEM (Security Information & Event Management) 
  • IAM (Identity and Access Management)/ Analyse/ Bereinigung/ Weiterentwicklung/ Implementation/ Onboarding der verschiedenen Systemstrukturen wie AD (Active Directory), LDAP (Lightweight Directory Access Protocol) und RACF (Resource Access Control Facility-Großrechner IBM)/ RBAC (Role Based Access)/ Least Privilege Prinzip

Produkte / Standards / Erfahrungen / Methoden

EDV Kenntnisse

Software speziell

IBM-Tivoli Storage Management


Kenntnisse/ Erfahrungen

  • Microsoft Server bis 2012R2, MS Active Directory mit DNS & DHCP und Group Policies
  • Remotekonfiguration & -Management von Windows Servern und speziellen Workstations
  • Diverse ITIL-konforme Ticketingsysteme wie ServiceNow, HP Service Manager
  • Software Qualitätssicherung mittels HP Quality Center
  • Schwachstellenermittlung mittels Qualys Analysetools 


Anmerkung

Durch die in der langen Berufserfahrung gewonnenen Kenntnisse und Fähigkeiten wäre eine dedizierte Auflistung aller Kenntnisse & Technologien an dieser Stelle viel zu groß


Sonstiges

Stärken

Motivation, Kommunikationsfähigkeit, Zuverlässigkeit, Kreativität, Analytisches Denken, Begeisterungsfähigkeit, Belastbarkeit, Fachkompetenz, Lernbereitschaft, Lösungsorientiert, Problemlösungskompetenz, Emotionale Intelliganz, Interkulturelle Kompetenz, Loyalität, Teamfähigkeit, Selbständigkeit, Konfliktfähigkeit, Stressresistenz, Zuverlässigkeit 

Betriebssysteme

Microsoft NT 5.0 (W2K)
Microsoft NT 5.1 & 5.2 (W2K3&R2)
Microsoft NT 6.0 & 6.1 (W2K8&R2)
Microsoft NT 6.2 & 6.3 (W2K12&R2)
Microsoft NT 10.0 (Win10WS)
Microsoft NT 11.0 (Win11WS)

Programmiersprachen

Scripting im Windows Server Bereich

Datenkommunikation

TCP/IP
Mobile Daueranbindung per HSDPA/ LTE (4G+)

Hardware

Handelsübliche Hardware und Hardwareteile
von Lenovo, Dell, HewlettPackard und anderen Herstellern für Server
PowerPC & Notebook
Cisco Router & -Switche

Branchen

Branchen

  • Banken
  • Finanzdienstleister
  • Börse/ Kreditkarten-dienstleister
  • Behörden
  • Automotive/ Automobil-Zulieferer
  • IT Dienstleistungsunternehmen
  • Öl-Gas-Engineering
  • Chemie/ Pharma
  • Energie
  • Logistik
  • Transport
  • Luftfahrt
  • Bauindustrie
  • High Tech Maschinenindustrie
  • Rüstungsindustrie
  • Digital Startup

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

6 Jahre 6 Monate
2019-09 - heute

IT-Sicherheit

Experte für regulatorische und operative IT-Sicherheit MS Word & MS Excel nach Migration in ServiceNow innerhalb der laufend weiter entwickelten IRM-Anwendung MS PowerPoint ...
Experte für regulatorische und operative IT-Sicherheit
  • Experte für regulatorische und operative IT-Sicherheit
  • Bereich IT-Sicherheit regulatorisch (nach den aktuellen Vorgaben der BAFIN: MaRISK, KAIT, BAIT, DORA) sowie Bewertung von operativer Seite aus (umfangreichste praktische IT-System- und Netzwerkkenntnisse) 
  • Tägliche Anwendung der von dem Fraunhofer Institut entwickelten und von der BAFIN abgenommenen Methodik (Bedrohungsanalyse, Gefährdungsanalyse, Risikoanalyse & Restrisikoanalyse mit samt der anzuwendenden Bewertungsmethodik) 
  • Tägliche Anwendung der in ServiceNow implementierten SiDokApp, die sich täglich ändert und ständig neue ungeplante Fehlersituationen erzeugt 
  • Pflege und Aktualisierung der Sicherheits-Dokumente bei Vorliegen von Änderungen seitens der Fach-Bereiche
  • Kurzfristige Erweiterung/ Änderung von angegebenen Komponenten, Änderung bzw. Neuaufnahme von Kommunikationsbeziehungen, Überarbeitung bzw. Aktualisierung des Architekturbildes für Firewall Frei-Schaltungs-Anträge 
  • Nachhalten zur Infolieferung und Abstimmung bzw. 4-Augen-Check von Ergebnissen mit den Fach-Bereichen 
  • Kurzfristige Neuaufnahme von Bedrohungen und ggf. Sicherheitsmaßnahmen mit Durchprozessierung bis hin zum IR-Risiko mit Bewertung vor einer möglichen Maßnahme, ggf. mit einer geplanten Maßnahme mit verbundener Aufgabe, Durchführung der Bewertung nach Maßnahme
  • Regelmäßiger Check der Bedrohungsanalyse, Gefährdungsanalyse & Risikoanalyse ggf. mit Anpassung an neue Lage
  • Unterstützung Fachbereiche bei der Pflege der Aufgaben resultierend aus den geplanten Maßnahmen durch die Risiken
  • Regelmäßige Pflege und Anpassung an die sich ständig ändernde Vorgaben des SIcherheits-Managements
  • Bei neuen durch erledigte Maßnahmen aufkommenden Sicherheitsmaßnahmen Durchführung einer Neubewertung der betroffenen Bedrohungen und daraus resultierend den jeweiligen betroffenen IR-Risiken
  • Bei erledigten neuen Maßnahmen Durchführung der notwendigen Neubewertung von Bedrohung/ IR-Risiko 
  • Beratung und Sensibilisierung der Fachbereiche hinsichtlich der regulatorischen Vorgaben und wie diese ins Operative umgesetzt werden soll 
  • Beratung der Fachbereiche hinsichtlich Erweiterung der Betriebs-Führungs-Handbücher
  • Kurzfristige Abstimmungen/ Abklärungen mit dem Informations-Sicherheits-Beauftragten des Geschäfts-Bereichs wegen offenen IR-Risiken, zeitweise unter Zuschaltung des Riskmanagers zur Bewertung eines möglichen Unternehmensrisikos 
  • Regelmäßige Abstimmungen mit den Sachbearbeitern des SIM zur
  • Lösungsfindung für die jeweiligen Sicherheits-Dokumente zur Erreichung einer Abnahme seitens des SIM 
  • Regelmäßige Fristverlängerungsverhandlungen mit dem SIM zur Erreichung einer Fristverlängerung, ggf sogar zu einer längeren Fristverlängerung
  • Täglich regelmäßige Überprüfung in der SiDokApp auf Statusänderungen, da Autoren keinerlei Benachrichtigungen bekommen 
  • Störungsdokumentation der Sidokapp und Ticketing-Erstellung mit Nachtracking
  • Täglich teilweise zeitaufwendiges Nachhaken beim SIM, um überhaupt weiter kommen zu können (i. d. R. gibt es kurzfristig gemeinsam entwickelte Workarounds)
  • Bei Versionswechsel des jeweiligen eingesetzten Systems/ Anwendungsclusters Durchführung einer ?Generalsanierung? des gesamten SiDok incl. aller anfallender Arbeiten (diverse Abstimmungen, Nachfragen beim FB, gemeinsame Sitzungen wegen K-Matrix-Erstellung, Abstimmung Architekturbild, Komponenten eigene/ fremd, Nachfragen bei Bedrohungs- und Gefährdungsanalyse welche Tätergruppen was auch wirklich machen können, ggf. weitere Feinabstimmungen mit FB)
  • Komplette Neuerstellung einer neuen SiDok incl. aller anfallender Arbeiten (diverse Abstimmungen, Nachfragen beim FB, gemeinsame Sitzungen wegen K-Matrix-Erstellung, Abstimmung Architekturbild, Komponenten eigene/ fremd, Nachfragen bei Bedrohungs- und Gefährdungsanalyse welche Tätergruppen was auch wirklich machen können, ggf. weitere Feinabstimmungen mit FB) 
  • Durchführung von Soll-Ist-Vergleich (Inventur) zur Ermittlung von Nacharbeitspunkten für FB (tatsächliche Umsetzung der im SiDok aufgeführten Sicherheitsmaßnahmen) als Vorbereitung zur Revisions- bzw. Aufsichtsbehördenprüfung
  • Durch geplante Revisionsaktivitäten im Bereich noch kurzfristig anfallende Arbeiten zur Beseitigung von gefundenen Punkten
  • Durchführung von vorgegebene Migrationsarbeiten in der SiDokApp
  • Kurzfristige Anpassung nach den angeordneten Paragraph44KWG Auflagen
  • Weitere zum Teil umfangreiche Anpassungen nach kurzfristiger Anordnung des SIM 
  • Regelmäßige Schwachstellenermittlung mittels Qualys-Systemanalysetools und das Nachtracking über die Bereinigung der ermittelten Schwachstellen
  • Regelmäßige Analyse der im Einsatz befindlichen Rollen hinsichtlich Aufrechterhaltung des Zugriffschutzes für Anwendungen, Systeme, Produkte und Betriebssicherheit 
  • Arbeiten am One Identity Manager wie nachstehend aufgeführt 
  • Analyse des bestehenden RBAC-Konzeptes und Identifikation von möglichen Verbesserungen
  • Abstimmung der möglichen neuen RBAC-Definitionen
  • Laufend Anbindung neuer Systeme an den One Identity Manager (Schnittstellenanbindung bzw. Anpassung von LDAP-, AD- & RACF-Datenbanken) 
  • Tester eines neuen internen Self-Service-Webshops im Rahmen von RBAC zur erheblichen Vereinfachung und Beschleunigung von JML-Prozessen (Joiner-Mover-Leaver) 
  • Erhebliche Beschleunigung des Provisioning-Prozesses durch Prozessanalyse und Optimierung unter Ausnutzung von optimierten Systemzugriffen
MS Word & MS Excel nach Migration in ServiceNow innerhalb der laufend weiter entwickelten IRM-Anwendung MS PowerPoint Jira & Confluence
General IT Dienstleister der Sparkassen ? Finanz Informatik (DE)
rein remote
1 Jahr
2020-01 - 2020-12

Sicherheit im Bereich BAFIN Regulatorik

IT?Sachverständiger Diverse Handelsübliche Betriebssysteme Datenbanksysteme und Applikationen
IT?Sachverständiger
  • Tätigkeit als IT?Sachverständiger Sicherheit im Bereich BAFIN Regulatorik für einen Kapitalverwalter, 
  • Kooperation mit BAFIN, Ausarbeitung eines Maßnahmenpaketes unter Abstimmung und Abnahme der BAFIN zur Rettung des KV vor der Zwangsschließung durch die Aufsichtsbehöre, 
  • IT-Infrastrukturconsulting hinsichtlich Neuerstellung einer neuen BAFIN konformen IT-Infrastruktur, Endabnahme durch Aufsichtsbehörde
Diverse Handelsübliche Betriebssysteme Datenbanksysteme und Applikationen
Kapitalverwalter AM-?
rein remote
1 Jahr 5 Monate
2018-05 - 2019-09

Aufbau eines regulatorisch getriebenen Schwachstellen

Projekt & Service Manager sowie CutOver Manager Windows Server 2012 & 2012R2 sowie 2016 Active Directory DHCP DNS
Projekt & Service Manager sowie CutOver Manager

  • Projekt & Service Manager sowie CutOver Manager für den Aufbau eines regulatorisch getriebenen Schwachstellen (Vulnerability-) 
  • Analyse, -Beseitigungs-, Patch Managements Systems Æ Koordination der Implementierung des SIEM (Security Information & Event Management) beim IT-Dienstleister

Windows Server 2012 & 2012R2 sowie 2016 Active Directory DHCP DNS
Handelsbörse
remote & teil vor Ort
7 Monate
2017-10 - 2018-04

IAM-Projekt

Requirements- & Release Manager, Teilprojektleiter Omada IAM Suite One Identity Manager
Requirements- & Release Manager, Teilprojektleiter
  • Requirements- & Release Manager Im Umfeld eines laufenden IAM-Projektes mit der Omada Suite
  • Ablösung des Omada Systems durch den One Identity Manager, Teilprojektleitung des Bereiches Anforderungsmanagement für den Wechsel von Omada nach One Identity Manager
  • Anbindung der Verzeichnisdienste wie AD & LDAP (Schnittstellenanbindung)
  • Übernahme und Anpassung der IAM-JML-Prozesse (Joiner, Mover, Leaver), Anpassung und Teilneueinführung eines erweiterten RBACs (Roled Bases Access) 
Omada IAM Suite One Identity Manager
Deutsche Landesbank - Helaba
vor Ort
10 Monate
2017-01 - 2017-10

Projekt Management

Projekt Management Windows Server 2008 2008R2 2012 & 2012R2 zu Windows Server 2016 ...
Projekt Management
  • Projekt Management einer Transition und Migration von Systemen und Applikationen
Windows Server 2008 2008R2 2012 & 2012R2 zu Windows Server 2016 Active Directory DHCP DNS
Deutsche Landesbank ? WestLB
vor Ort
2 Jahre
2015-01 - 2016-12

Service Delivery Management und Release Management

Projekt & Service Management Diverse Unix- und Linux Derivate RACF auf IBM-Großrechner Windows Server 2012 und 2012R2 ...
Projekt & Service Management

  • Projekt & Service Management incl. Service Delivery Management und Release Management für: 
  • 1. Einführung von ServiceNOW Servicemanagement Suite und 
  • 2. Einführung in Verbindung mit einem Erst-Neuaufbau eines Identity & Access Management Systems: 
  • Compliance-Anwendung (Aveksa Compliance Manager ? 5 Verfahren), 
  • Umsetzung eines RBAC-Zugriffsmodells, Einbindung aller Verzeichnissorganisationen wie AD, LDAP und RACF, 
  • Anbindung der jeweiligen Schnittstellen (LDAP-, AD- & RACF- Datenbanken) an Aveksa, 
  • Onboarding der einzelnen Systeme, Onboarding aller Gruppen und Benutzer, Inbetriebnahme schrittweise

Diverse Unix- und Linux Derivate RACF auf IBM-Großrechner Windows Server 2012 und 2012R2 Active Directory DHCP DNS Aveksa Compliance Manager
Deutsche Großbank ? Deutsche Bank
vorwiegend remote & vor Ort
1 Jahr
2015-01 - 2015-12

IT-Consulting, Engineering, Betrieb & Wartung

IT-Consulting, Engineering, Betrieb & Wartung IBM Tivoli TSM-TDP- & TSM-BA-Clients Ver. 6.x & 7.x TSM-Server Ver 6.x TSM-Manager (Jamodat) ...
IT-Consulting, Engineering, Betrieb & Wartung
  • IT-Consulting, Engineering, Betrieb & Wartung Tivoli Storage Management (TSM) Umgebung (Datensicherung/ Datenarchivierung)
IBM Tivoli TSM-TDP- & TSM-BA-Clients Ver. 6.x & 7.x TSM-Server Ver 6.x TSM-Manager (Jamodat) Windows Server2012R2 / 2008R2 / 2003R2 Active Directory
Öl-&Gas-Engineering ? (FIN)
remote
1 Jahr
2015-01 - 2015-12

Service Delivery Management

Service Manager Windows Server 2003 ? 2012 Exchange Server 2003 ? 2013 Sharepoint Server 2003 ? 2013 ...
Service Manager
  • Service & Change Management für Remote-Betrieb einer weltweit verteilten MS-IT-Infrastruktur
  • Service Delivery Management: Serviceerbringung und Kundenkommunikation 
Windows Server 2003 ? 2012 Exchange Server 2003 ? 2013 Sharepoint Server 2003 ? 2013 SQL-Server 2003 ? 2012 Active Directory Services (AD/ AD DS) Group Policy Objects (GPO) DHCP DNS Oracle DB MySQL DB VMWare ESX MS-Hyper-V TCP/IP Networking (Protokoll / Routing / VLAN) Scripting via CMD-Console Citrix XenAppServer 5.0/ 6.5 Citrix MetaFramePresentationServer 4.5 Citrix Program Neighborhood 10/ 11 Citrix XenDesktop 6.5 NetApp-Filer Verzeichnisanlage und Rechtevergabe Softwareverteilung via MS SCCM2007
IT-Dienstleister ? (DE-USA)
remote
1 Jahr
2014-01 - 2014-12

Zahlungsverkehr und Kontokorrent-Anwendung

Application Owner & Manager sowie Anforderungsmanager IBM Großrechner für Banksteuerung
Application Owner & Manager sowie Anforderungsmanager
  • Application Owner & Manager sowie Anforderungsmanager für Zahlungsverkehr und Kontokorrent-Anwendung incl. Testmanagement/ Cut Over Management & Vendor Management (Steuerung externer Dienstleister)
  • Direkte RACF-Eingriffe in die Bankensteuerung zur Anpassung von Modulen des Zahlungsverkehrs und der Kontokorrent-Steuerung
IBM Großrechner für Banksteuerung
Deutsche Großbank ? Deutsche Bank
vor Ort
3 Monate
2013-10 - 2013-12

Active Directory & Messaging Administration

Teil- Projektmanager & Teamleiter Windows Server 2000 & 2003 zu 2008R2 Active Directory DHCP ...
Teil- Projektmanager & Teamleiter

  • Teil- Projektmanager & Teamleiter für Active Directory & Messaging Administration, Betrieb 3rd Level Support
  • Migration des globalen Active Directory und der Messaging Dienste, Abbau der Alt-Infrastruktur 
Windows Server 2000 & 2003 zu 2008R2 Active Directory DHCP DNS Exchange- und Lync-Server
Schweizer Großbank ? Credit Suisse
vor Ort
3 Jahre
2010-10 - 2013-09

Verfahrensmanagement im Energiesektor nach Verfahrensvorgaben Bereich Logistik/ Transport/ Energie

Verfahrensmanager
Verfahrensmanager

Verfahrensmanagement im Energiesektor nach Verfahrensvorgaben Bereich Logistik/ Transport/ Energie

Sicherstellung des reibungslosen Betriebs von komplexen Verfahren und Infrastrukturkomponenten

Logistik/ Energiedienstleister DB Energie
remote & vor Ort
1 Jahr
2011-01 - 2011-12

Service Manager IT-Infrastruktur ? Koordination der Hardware Over-Night-Roll-out Manager

Service Manager IT-Infrastruktur
Service Manager IT-Infrastruktur
Service Manager IT-Infrastruktur ? Koordination der Hardware Over-Night-Roll-out Manager, Fachliche Unterstützung der eingesetzten Techniker, Ad-hoc Technikerschulung
Investmentbank - Union Invest
vor Ort
9 Monate
2010-04 - 2010-12

IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration, Konzeption, Installation, Konfiguration, Migration, Administration & Integration 802.1x-NAC-/NAP-

IT-Application¬-Engineer, Releasemanagement, Testmanagement
IT-Application¬-Engineer, Releasemanagement, Testmanagement
IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration, Konzeption, Installation, Konfiguration, Migration, Administration & Integration 802.1x-NAC-/NAP-Umgebung auf Windows Server mit SQL-Server/ Cisco- basierenden Komponenten, Engineeringaufgaben im Backoffice-Sektor & 3rd-Level-Support, Beratung & Training
Kreditkartendienstleister & Börse ? SIX Group
vor Ort
7 Monate
2009-09 - 2010-03

IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration. IT-System Administration

IT-Application­-Engineer, Releasemanagement, Testmanagement
IT-Application­-Engineer, Releasemanagement, Testmanagement
IT-Application­-Engineer, Releasemanagement, Testmanagement, Application-Administration. IT-System Administration
Bank ? HypoVereinsbank
vor Ort
3 Jahre 9 Monate
2006-01 - 2009-09

IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration, RZ-Notinsourcing

IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration, RZ-Notinsourcing
IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration, RZ-Notinsourcing
IT-Consulting, RZ-Not-Insourcing, Hardwarebau, RZ-Bau, IT-System-Administration,  RZ-Notinsourcing
Bank ? MIGROSbank
vor Ort
3 Jahre
2003-01 - 2005-12

IT-Consulting, Hardwarebau, IT-System-Administration

IT-Consulting, Hardwarebau, IT-System-Administration
IT-Consulting, Hardwarebau, IT-System-Administration
IT-Consulting, Hardwarebau, IT-System-Administration
EU Atombehörde und ?Forschungszentrum
vor ort
2 Jahre
2001-01 - 2002-12

IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration

IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration
IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration
IT-Consulting, Hardwarebau, RZ-Bau, IT-System-Administration, IT-Ersteinschulung, Industriemaschinenanbindung, OS-Migration
Automotive Föhl
vor Ort
3 Jahre
1998-01 - 2000-12

IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung

IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung
IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung
IT-Consulting, Hardwarebau, IT-System-Administration, Großrechner-anbindung
Industrie ? ACOVA-Zehnder
vor Ort

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

  • MCSE ? Microsoft Certified Systems Engineer
  • MCT ? Microsoft Certified Trainer
  • ITIL v3 Expert ? IT Infrastructure Library
  • IPMA ? GPM ? Level B
  • Prince 2 Practioner

Kompetenzen

Kompetenzen

Top-Skills

IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und des BSI Sicherheitsanalysen (Bedrohungs- Schwachstellen- Gefährdungs- Risiko- & Restrisikoanalysen) Analyse der IT-Umgebung/ Schwachstellenanalyse und -management IAM (Identity and Access Management)/

Schwerpunkte

  • IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC
  • IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und des BSI, Sicherheitsanalysen (Bedrohungs-, Schwachstellen-, Gefährdungs-, Risiko- & Restrisikoanalysen) 
  • IT-Sicherheitsexperte/ Analyse der IT-Umgebung/ Schwachstellenanalyse und -management/ SIEM (Security Information & Event Management) 
  • IAM (Identity and Access Management)/ Analyse/ Bereinigung/ Weiterentwicklung/ Implementation/ Onboarding der verschiedenen Systemstrukturen wie AD (Active Directory), LDAP (Lightweight Directory Access Protocol) und RACF (Resource Access Control Facility-Großrechner IBM)/ RBAC (Role Based Access)/ Least Privilege Prinzip

Produkte / Standards / Erfahrungen / Methoden

EDV Kenntnisse

Software speziell

IBM-Tivoli Storage Management


Kenntnisse/ Erfahrungen

  • Microsoft Server bis 2012R2, MS Active Directory mit DNS & DHCP und Group Policies
  • Remotekonfiguration & -Management von Windows Servern und speziellen Workstations
  • Diverse ITIL-konforme Ticketingsysteme wie ServiceNow, HP Service Manager
  • Software Qualitätssicherung mittels HP Quality Center
  • Schwachstellenermittlung mittels Qualys Analysetools 


Anmerkung

Durch die in der langen Berufserfahrung gewonnenen Kenntnisse und Fähigkeiten wäre eine dedizierte Auflistung aller Kenntnisse & Technologien an dieser Stelle viel zu groß


Sonstiges

Stärken

Motivation, Kommunikationsfähigkeit, Zuverlässigkeit, Kreativität, Analytisches Denken, Begeisterungsfähigkeit, Belastbarkeit, Fachkompetenz, Lernbereitschaft, Lösungsorientiert, Problemlösungskompetenz, Emotionale Intelliganz, Interkulturelle Kompetenz, Loyalität, Teamfähigkeit, Selbständigkeit, Konfliktfähigkeit, Stressresistenz, Zuverlässigkeit 

Betriebssysteme

Microsoft NT 5.0 (W2K)
Microsoft NT 5.1 & 5.2 (W2K3&R2)
Microsoft NT 6.0 & 6.1 (W2K8&R2)
Microsoft NT 6.2 & 6.3 (W2K12&R2)
Microsoft NT 10.0 (Win10WS)
Microsoft NT 11.0 (Win11WS)

Programmiersprachen

Scripting im Windows Server Bereich

Datenkommunikation

TCP/IP
Mobile Daueranbindung per HSDPA/ LTE (4G+)

Hardware

Handelsübliche Hardware und Hardwareteile
von Lenovo, Dell, HewlettPackard und anderen Herstellern für Server
PowerPC & Notebook
Cisco Router & -Switche

Branchen

Branchen

  • Banken
  • Finanzdienstleister
  • Börse/ Kreditkarten-dienstleister
  • Behörden
  • Automotive/ Automobil-Zulieferer
  • IT Dienstleistungsunternehmen
  • Öl-Gas-Engineering
  • Chemie/ Pharma
  • Energie
  • Logistik
  • Transport
  • Luftfahrt
  • Bauindustrie
  • High Tech Maschinenindustrie
  • Rüstungsindustrie
  • Digital Startup

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.