IT-GRC Consultant & Regulatory Expert (DORA, MaRisk, BAIT) - IKT-Risikomanagement, Governance & Outsourcing (Banken & Finanzdienstleister)
Aktualisiert am 20.01.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 19.01.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

1 Jahr 10 Monate
2024-03 - 2025-12

DORA-Roadmap & Operationalisierung

Teilprojektleiter / DORA Senior Manager DORA IT-Governance IKT-Risikomanagement ...
Teilprojektleiter / DORA Senior Manager
  • Leitung eines DORA-Transformationsteilprojekts inkl. Aufbau der Programmstruktur, Workstreams, Roadmap, Meilenstein- und Abhängigkeitssteuerung

  • Operationalisierung der DORA-Anforderungen in Governance-, Risiko- und Compliance-Prozesse inkl. Soll-Ist-Analyse, Maßnahmenplanung und Umsetzungssteuerung

  • Aufbau eines Kontroll- und Nachweisframeworks (Policies, Prozesse, Kontrollen, Evidenzen) zur audit-sicheren Umsetzung

  • Abstimmung mit Stakeholdern aus IT, Informationssicherheit, Risikomanagement, Compliance und Auslagerungsmanagement inkl. Gremien-Reporting

Atlassian JIRA Atlassian Confluence Google Docs
DORA IT-Governance IKT-Risikomanagement GRC Gap-Analyse Operational Resilience Stakeholder Management Projektmanagement
Berlin
6 Monate
2024-11 - 2025-04

DORA ? IKT-Risikomanagementrahmen & DOR-Strategie

Lead Consultant / (Teil-)Projektleiter DORA & IKT-Risk IKT-Risikomanagement DORA IT-Governance ...
Lead Consultant / (Teil-)Projektleiter DORA & IKT-Risk
  • Erstellung eines IKT-Risikomanagementrahmens auf sfO-Ebene inkl. Soll-Ist-Abgleich, Zielbild und Governance-/Prozessanpassungen

  • Definition von Rollen, Verantwortlichkeiten und Schnittstellen zu IT, Informationssicherheit, BCM und Auslagerungsmanagement

  • Neukonzeption und Abstimmung einer DOR-/IKT-Strategie inkl. Leitplanken, Prioritäten, Umsetzungsplanung und Management-Commitment

  • Initiierung der Umsetzung mit relevanten Stakeholdern inkl. Maßnahmen-Backlog und Abstimmungsformaten

Atlassian JIRA Atlassian Confluence MS Excel
IKT-Risikomanagement DORA IT-Governance GRC Operating Model (sfO) Strategieentwicklung Gap-Analyse Stakeholder Management
Nürnberg
6 Monate
2024-02 - 2024-07

Revisionsprüfung IT-Betrieb & Outsourcing (MaRisk/BAIT/SITB)

Prüfungsleiter / Senior IT-Auditor IT-Audit MaRisk BAIT ...
Prüfungsleiter / Senior IT-Auditor
  • Planung und Durchführung risikoorientierter IT-Prüfungen für Eigenbetrieb und Auslagerungen gemäß MaRisk/BAIT/SITB

  • Bewertung zentraler IT-Betriebsprozesse (Change, Incident, Patch/Vulnerability, Berechtigungen) inkl. Evidenzprüfung

  • Prüfung der IT-Auslagerungssteuerung inkl. Provider Controls, SLA/KPI, Subdienstleister und Exit-Konzepte

  • Erstellung prüfsicherer Feststellungen inkl. Ursachenanalyse, Risikobewertung, Maßnahmenempfehlungen und Follow-up bis zur Schließung

IT-Audit MaRisk BAIT SITB ITIL Prozesse Risikoanalyse Findings Management Outsourcing Controls
Stuttgart
6 Monate
2023-09 - 2024-02

Interim Management ? Zentrales Auslagerungsmanagement (MaRisk/BAIT)

Interim Manager / Auslagerungsmanager Outsourcing Third Party Risk (TPRM) MaRisk ...
Interim Manager / Auslagerungsmanager
  • Interimistische Verantwortung für das E2E-Auslagerungsmanagement inkl. Klassifizierung (wesentlich/nicht wesentlich) und Steuerung der Fachbereiche

  • Durchführung und Qualitätssicherung von Risikoanalysen und Due-Diligence (InfoSec, Datenschutz, BCM, Subdienstleister) gemäß MaRisk/BAIT

  • Pflege und Weiterentwicklung des Auslagerungsregisters inkl. Evidenzen, Vertragsstatus, Kritikalität und Kontrollfristen

  • Steuerung der Provider Governance inkl. SLA/KPI/KRI-Überwachung sowie Feststellungen- und Maßnahmenmanagement inkl. Reporting/Eskalation

ForumOSM Atlassian JIRA
Outsourcing Third Party Risk (TPRM) MaRisk BAIT Provider Governance Due Diligence SLA/KPI/KRI Maßnahmenmanagement
Frankfurt am Main
11 Monate
2022-02 - 2022-12

§44 KWG Sonderprüfung ? Feststellungen & Maßnahmenprogramm (BAIT/MaRisk)

Manager / Remediation Lead (GRC) §44 KWG BAIT MaRisk ...
Manager / Remediation Lead (GRC)
  • Analyse und Bewertung von Feststellungen aus einer §44 KWG Sonderprüfung im Umfeld IT-Governance, Projektsteuerung und Auslagerungsmanagement

  • Aufsetzen und Steuerung eines Maßnahmenprogramms inkl. Priorisierung, Verantwortlichkeiten, Zeitplan und Statusreporting

  • Umsetzung von Governance- und Prozessanpassungen zur nachhaltigen Erfüllung von BAIT/MaRisk-Anforderungen

  • Aufbau von Evidenzen/Nachweisen und Nachverfolgung der Wirksamkeit bis zur prüfsicheren Schließung

MS Word MS Excel Atlassian JIRA
§44 KWG BAIT MaRisk GRC Remediation Management Kontrollframework Evidence Management Audit Begleitung
Frankfurt am Main

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 8 Monate
2015-10 - 2018-05

Betriebswirtschaftslehre

Master, LMU München
Master
LMU München
3 Jahre 8 Monate
2011-10 - 2015-05

Betriebswirtschaftslehre

Bachelor, LMU München
Bachelor
LMU München

Position

Position

Ich bin Geschäftsführer einer spezialisierten Beratungsfirma mit Fokus auf regulatorische IT- und GRC-Themen im Bankenumfeld. In meinen Mandaten übernehme ich sowohl strategische als auch operative Rollen und unterstütze Banken bei der Umsetzung regulatorischer Anforderungen (u. a. DORA, MaRisk, BAIT) sowie bei der Weiterentwicklung von Governance-, Risiko- und Compliance-Strukturen.

  • (Teil-)Projektleitung / Stream Lead in DORA- und GRC-Programmen (Roadmap, Workstreams, Stakeholder-Management, Gremienreporting)

  • Aufbau und Operationalisierung von IKT-Risikomanagement- und Kontrollframeworks (Target Operating Model, Prozesse, Kontrollen, Evidenzen)

  • Konzeption und Abstimmung von DORA-/IKT-Strategien inkl. Umsetzungsplanung und Management-Commitment

  • Optimierung von 1st/2nd/3rd Line of Defense Strukturen inkl. Reifegrad-Assessments, Gap-Analysen und Maßnahmensteuerung

  • Interim Management im zentralen Auslagerungsmanagement (Third Party Risk, Provider Governance, Register, Due Diligence, SLA/KPI/KRI)

  • Durchführung und Begleitung risikoorientierter IT-Prüfungen (IT-Betrieb & Outsourcing) inkl. Feststellungen, Maßnahmenempfehlungen und Follow-up

Ich arbeite schnittstellenübergreifend mit IT, Informationssicherheit, Risikomanagement, Compliance, Auslagerungsmanagement und Revision zusammen und stelle eine prüfsichere, umsetzungsorientierte Umsetzung bis in den operativen Betrieb sicher.

Kompetenzen

Kompetenzen

Schwerpunkte

DORA
Experte
IT-Governance
Experte
GRC
Experte
IKT-Risikomanagement
Experte
BAIT
Experte
EBA Guidelines
Fortgeschritten
Outsourcing Management
Experte
Third Party Risk Management (TPRM)
Experte
Auslagerungsmanagement
Experte
IKT-Drittparteienmanagement
Experte
Due Diligence
Experte
SLA / KPI / KRI
Experte
Informationssicherheit
Experte
ISMS
Experte
BCM
Fortgeschritten
IT Audit
Fortgeschritten
Reifegradanalysen
Experte
Risikoanalysen
Experte
Projektmanagement
Experte
Stakeholder Management
Experte
Change Management
Fortgeschritten
Senior-Level Beratung und Umsetzung regulatorischer IT- und GRC-Themen im Bankenumfeld (u. a. DORA, MaRisk, BAIT, EBA). Schwerpunkt auf IKT-Risikomanagement, IT-Governance, Operational Resilience sowie Outsourcing/Third Party Risk inkl. Kontroll- und Nachweisframeworks, Gap-Analysen/Reifegrad-Assessments, Maßnahmensteuerung und Audit-/Prüfungsbegleitung bis zur prüfsicheren Umsetzung.

Aufgabenbereiche

DORA Umsetzung
Experte
Gap Analysen
Experte
Prüfungsvorbereitung
Experte
Abarbeitung von Feststellungen
Experte
Vendor Management
Experte
Interim Management
Experte
Aufgabenbereiche im Bankenumfeld mit Fokus auf regulatorische IT- und GRC-Themen: DORA-Operationalisierung, IKT-Risikomanagement, IT-Governance/Compliance und Operational Resilience. Durchführung von Soll-Ist-/Gap-Analysen und Reifegrad-Assessments, Aufbau von Kontroll- und Nachweisframeworks (Evidenzen), Steuerung von Outsourcing/Third Party Risk inkl. Provider Governance sowie Audit-/Feststellungen- und Maßnahmenmanagement. Übernahme von Projekt-/Teilprojektleitung sowie Interim- und Prüfungsrollen.

Produkte / Standards / Erfahrungen / Methoden

DORA
Experte
MaRisk
Experte
BAIT
Experte
ISO 27001
Fortgeschritten
BSI IT-Grundschutz
Fortgeschritten
COBIT
Fortgeschritten
ITIL
Fortgeschritten
IKS
Fortgeschritten
Agile Methoden
Fortgeschritten
Lean Six Sigma
Fortgeschritten
Change Management
Fortgeschritten

Branchen

Branchen

Ich bin spezialisiert auf den Finanzsektor, insbesondere Banken und Kreditinstitute (national und international). Meine Projekte bewegen sich überwiegend im Umfeld regulatorischer IT- und GRC-Themen (u. a. DORA, MaRisk, BAIT, EBA) mit Schnittstellen zu Informationssicherheit, IT-Betrieb, Auslagerungsmanagement/Third Party Risk sowie interner Revision.

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

1 Jahr 10 Monate
2024-03 - 2025-12

DORA-Roadmap & Operationalisierung

Teilprojektleiter / DORA Senior Manager DORA IT-Governance IKT-Risikomanagement ...
Teilprojektleiter / DORA Senior Manager
  • Leitung eines DORA-Transformationsteilprojekts inkl. Aufbau der Programmstruktur, Workstreams, Roadmap, Meilenstein- und Abhängigkeitssteuerung

  • Operationalisierung der DORA-Anforderungen in Governance-, Risiko- und Compliance-Prozesse inkl. Soll-Ist-Analyse, Maßnahmenplanung und Umsetzungssteuerung

  • Aufbau eines Kontroll- und Nachweisframeworks (Policies, Prozesse, Kontrollen, Evidenzen) zur audit-sicheren Umsetzung

  • Abstimmung mit Stakeholdern aus IT, Informationssicherheit, Risikomanagement, Compliance und Auslagerungsmanagement inkl. Gremien-Reporting

Atlassian JIRA Atlassian Confluence Google Docs
DORA IT-Governance IKT-Risikomanagement GRC Gap-Analyse Operational Resilience Stakeholder Management Projektmanagement
Berlin
6 Monate
2024-11 - 2025-04

DORA ? IKT-Risikomanagementrahmen & DOR-Strategie

Lead Consultant / (Teil-)Projektleiter DORA & IKT-Risk IKT-Risikomanagement DORA IT-Governance ...
Lead Consultant / (Teil-)Projektleiter DORA & IKT-Risk
  • Erstellung eines IKT-Risikomanagementrahmens auf sfO-Ebene inkl. Soll-Ist-Abgleich, Zielbild und Governance-/Prozessanpassungen

  • Definition von Rollen, Verantwortlichkeiten und Schnittstellen zu IT, Informationssicherheit, BCM und Auslagerungsmanagement

  • Neukonzeption und Abstimmung einer DOR-/IKT-Strategie inkl. Leitplanken, Prioritäten, Umsetzungsplanung und Management-Commitment

  • Initiierung der Umsetzung mit relevanten Stakeholdern inkl. Maßnahmen-Backlog und Abstimmungsformaten

Atlassian JIRA Atlassian Confluence MS Excel
IKT-Risikomanagement DORA IT-Governance GRC Operating Model (sfO) Strategieentwicklung Gap-Analyse Stakeholder Management
Nürnberg
6 Monate
2024-02 - 2024-07

Revisionsprüfung IT-Betrieb & Outsourcing (MaRisk/BAIT/SITB)

Prüfungsleiter / Senior IT-Auditor IT-Audit MaRisk BAIT ...
Prüfungsleiter / Senior IT-Auditor
  • Planung und Durchführung risikoorientierter IT-Prüfungen für Eigenbetrieb und Auslagerungen gemäß MaRisk/BAIT/SITB

  • Bewertung zentraler IT-Betriebsprozesse (Change, Incident, Patch/Vulnerability, Berechtigungen) inkl. Evidenzprüfung

  • Prüfung der IT-Auslagerungssteuerung inkl. Provider Controls, SLA/KPI, Subdienstleister und Exit-Konzepte

  • Erstellung prüfsicherer Feststellungen inkl. Ursachenanalyse, Risikobewertung, Maßnahmenempfehlungen und Follow-up bis zur Schließung

IT-Audit MaRisk BAIT SITB ITIL Prozesse Risikoanalyse Findings Management Outsourcing Controls
Stuttgart
6 Monate
2023-09 - 2024-02

Interim Management ? Zentrales Auslagerungsmanagement (MaRisk/BAIT)

Interim Manager / Auslagerungsmanager Outsourcing Third Party Risk (TPRM) MaRisk ...
Interim Manager / Auslagerungsmanager
  • Interimistische Verantwortung für das E2E-Auslagerungsmanagement inkl. Klassifizierung (wesentlich/nicht wesentlich) und Steuerung der Fachbereiche

  • Durchführung und Qualitätssicherung von Risikoanalysen und Due-Diligence (InfoSec, Datenschutz, BCM, Subdienstleister) gemäß MaRisk/BAIT

  • Pflege und Weiterentwicklung des Auslagerungsregisters inkl. Evidenzen, Vertragsstatus, Kritikalität und Kontrollfristen

  • Steuerung der Provider Governance inkl. SLA/KPI/KRI-Überwachung sowie Feststellungen- und Maßnahmenmanagement inkl. Reporting/Eskalation

ForumOSM Atlassian JIRA
Outsourcing Third Party Risk (TPRM) MaRisk BAIT Provider Governance Due Diligence SLA/KPI/KRI Maßnahmenmanagement
Frankfurt am Main
11 Monate
2022-02 - 2022-12

§44 KWG Sonderprüfung ? Feststellungen & Maßnahmenprogramm (BAIT/MaRisk)

Manager / Remediation Lead (GRC) §44 KWG BAIT MaRisk ...
Manager / Remediation Lead (GRC)
  • Analyse und Bewertung von Feststellungen aus einer §44 KWG Sonderprüfung im Umfeld IT-Governance, Projektsteuerung und Auslagerungsmanagement

  • Aufsetzen und Steuerung eines Maßnahmenprogramms inkl. Priorisierung, Verantwortlichkeiten, Zeitplan und Statusreporting

  • Umsetzung von Governance- und Prozessanpassungen zur nachhaltigen Erfüllung von BAIT/MaRisk-Anforderungen

  • Aufbau von Evidenzen/Nachweisen und Nachverfolgung der Wirksamkeit bis zur prüfsicheren Schließung

MS Word MS Excel Atlassian JIRA
§44 KWG BAIT MaRisk GRC Remediation Management Kontrollframework Evidence Management Audit Begleitung
Frankfurt am Main

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 8 Monate
2015-10 - 2018-05

Betriebswirtschaftslehre

Master, LMU München
Master
LMU München
3 Jahre 8 Monate
2011-10 - 2015-05

Betriebswirtschaftslehre

Bachelor, LMU München
Bachelor
LMU München

Position

Position

Ich bin Geschäftsführer einer spezialisierten Beratungsfirma mit Fokus auf regulatorische IT- und GRC-Themen im Bankenumfeld. In meinen Mandaten übernehme ich sowohl strategische als auch operative Rollen und unterstütze Banken bei der Umsetzung regulatorischer Anforderungen (u. a. DORA, MaRisk, BAIT) sowie bei der Weiterentwicklung von Governance-, Risiko- und Compliance-Strukturen.

  • (Teil-)Projektleitung / Stream Lead in DORA- und GRC-Programmen (Roadmap, Workstreams, Stakeholder-Management, Gremienreporting)

  • Aufbau und Operationalisierung von IKT-Risikomanagement- und Kontrollframeworks (Target Operating Model, Prozesse, Kontrollen, Evidenzen)

  • Konzeption und Abstimmung von DORA-/IKT-Strategien inkl. Umsetzungsplanung und Management-Commitment

  • Optimierung von 1st/2nd/3rd Line of Defense Strukturen inkl. Reifegrad-Assessments, Gap-Analysen und Maßnahmensteuerung

  • Interim Management im zentralen Auslagerungsmanagement (Third Party Risk, Provider Governance, Register, Due Diligence, SLA/KPI/KRI)

  • Durchführung und Begleitung risikoorientierter IT-Prüfungen (IT-Betrieb & Outsourcing) inkl. Feststellungen, Maßnahmenempfehlungen und Follow-up

Ich arbeite schnittstellenübergreifend mit IT, Informationssicherheit, Risikomanagement, Compliance, Auslagerungsmanagement und Revision zusammen und stelle eine prüfsichere, umsetzungsorientierte Umsetzung bis in den operativen Betrieb sicher.

Kompetenzen

Kompetenzen

Schwerpunkte

DORA
Experte
IT-Governance
Experte
GRC
Experte
IKT-Risikomanagement
Experte
BAIT
Experte
EBA Guidelines
Fortgeschritten
Outsourcing Management
Experte
Third Party Risk Management (TPRM)
Experte
Auslagerungsmanagement
Experte
IKT-Drittparteienmanagement
Experte
Due Diligence
Experte
SLA / KPI / KRI
Experte
Informationssicherheit
Experte
ISMS
Experte
BCM
Fortgeschritten
IT Audit
Fortgeschritten
Reifegradanalysen
Experte
Risikoanalysen
Experte
Projektmanagement
Experte
Stakeholder Management
Experte
Change Management
Fortgeschritten
Senior-Level Beratung und Umsetzung regulatorischer IT- und GRC-Themen im Bankenumfeld (u. a. DORA, MaRisk, BAIT, EBA). Schwerpunkt auf IKT-Risikomanagement, IT-Governance, Operational Resilience sowie Outsourcing/Third Party Risk inkl. Kontroll- und Nachweisframeworks, Gap-Analysen/Reifegrad-Assessments, Maßnahmensteuerung und Audit-/Prüfungsbegleitung bis zur prüfsicheren Umsetzung.

Aufgabenbereiche

DORA Umsetzung
Experte
Gap Analysen
Experte
Prüfungsvorbereitung
Experte
Abarbeitung von Feststellungen
Experte
Vendor Management
Experte
Interim Management
Experte
Aufgabenbereiche im Bankenumfeld mit Fokus auf regulatorische IT- und GRC-Themen: DORA-Operationalisierung, IKT-Risikomanagement, IT-Governance/Compliance und Operational Resilience. Durchführung von Soll-Ist-/Gap-Analysen und Reifegrad-Assessments, Aufbau von Kontroll- und Nachweisframeworks (Evidenzen), Steuerung von Outsourcing/Third Party Risk inkl. Provider Governance sowie Audit-/Feststellungen- und Maßnahmenmanagement. Übernahme von Projekt-/Teilprojektleitung sowie Interim- und Prüfungsrollen.

Produkte / Standards / Erfahrungen / Methoden

DORA
Experte
MaRisk
Experte
BAIT
Experte
ISO 27001
Fortgeschritten
BSI IT-Grundschutz
Fortgeschritten
COBIT
Fortgeschritten
ITIL
Fortgeschritten
IKS
Fortgeschritten
Agile Methoden
Fortgeschritten
Lean Six Sigma
Fortgeschritten
Change Management
Fortgeschritten

Branchen

Branchen

Ich bin spezialisiert auf den Finanzsektor, insbesondere Banken und Kreditinstitute (national und international). Meine Projekte bewegen sich überwiegend im Umfeld regulatorischer IT- und GRC-Themen (u. a. DORA, MaRisk, BAIT, EBA) mit Schnittstellen zu Informationssicherheit, IT-Betrieb, Auslagerungsmanagement/Third Party Risk sowie interner Revision.

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.