Projekt- und Prüfungsleiter Financial Services und Cross-Industry
Aktualisiert am 02.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 02.03.2026
Verfügbar zu: 100%
davon vor Ort: 30%
IT Governance, Risk & Security (IT GRC)
Deutsch
Muttersprache
Englisch
verhandlungssicher
Französisch
fließend
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Jahre 8 Monate
2017-05 - 2025-12

verschiedene Projekte

2017 ? 2025
  • Interim Manager, Koordinator, IT-Audit- und IT-Security-Experte
  • IT Key Control Testing (KCT) aller IT-Standards sowie Standards für End User Computing (EUC/ UDA/ IDV) und Data Management
  • Beratung und Coaching im Non-Financial Risk Management und in IT-Audit-bezogenen Angelegenheiten
  • Rollen:
    • Interim Manager von IT-Audit- und IT-Security-Experten in der Abteilung
    • Key Control Testing (KCT) Manager und Experte/Berater
    • Coaching und auch praktische Umsetzung
  • Aufgaben:
    • Management von IT Key Control Testing (IT KCT) Aktivitäten
    • SOX- und Key Control Testing von IT- und Geschäftsabteilungen
    • Berater für die Einrichtung eines Center of Expertise / CoE für Non-financial/Enterprise Risk Management (NFR/ERM) und Key Control Testing (KCT) sowie Optimierung entsprechender Prozesse.

2023 ? 2025
Aufbau des IT First Line Monitoring Teams. Expertenberatung im Rahmen eines großen IT- und Rechenzentrum-Migrationsprojekts (IT Risk Management Stream)
Rollen: Projektmanager (Leitung eines Teams von 5 Berufseinsteigern und Experten), Coaching und auch praktische Umsetzung
Aufgaben:
  • Projekt- und Teammanagement
  • Prozessdesign
  • Coaching und Expertenberatung

2021 ? 2022
Projektleitung in einem Prozessmodellierungsprojekt von IT- und Geschäftsprozessen mit ARIS für die gesamte Organisation
Rollen: Projektmanager (Leitung eines Teams von 3 Experten), ARIS-Administrator
Aufgaben:
  • Projektplanung von Grund auf (von der Vision bis zur Umsetzung)
  • Backend-Prozess-Repository-Administration von ARIS
  • Prozessmodellierung in Zusammenarbeit mit Geschäfts- und IT-Abteilungen
  • Ressourcenmanagement und -planung

2017 ? 2018
Projektleitung in einem IT-Risikomanagement-Programm mit Fokus auf Compliance bezüglich konzernweiter Standards, Richtlinien und Vorschriften (z.B. MaRisk, BAIT). Berater/Coach für das COO Office und Aufbau entsprechender Abteilungen und Teams für Operational Control Management, Global Process Management und Regulatory Management.
Rollen: Projektleiter und Berater/Experte
Aufgaben:
  • Management und Koordination von Risikomanagement-Aktivitäten
  • Beratung für den Aufbau von Operational Control Management, Global Process Management und Regulatory Management Abteilungen und Teams
  • Etablierung von Risikomanagement-Prozessen und -Frameworks gemäß regulatorischen Anforderungen
ING-DiBa AG
Frankfurt a.M.
4 Jahre 2 Monate
2017-07 - 2021-08

IT Risk Management and IT Key Control Testing

Management Consultant and (Multi-)Projectmanager Kanban agile
Management Consultant and (Multi-)Projectmanager

Various roles in various projects (Consulting) covering IT Risk Management topics and evaluations of the bank-wide Internal Control System including Interim Management and Consultation in projects and departments.

Kanban agile
Frankfurt am Main
6 Monate
2017-01 - 2017-06

Management der operativen Prüfungsdurchführung

Interim Prüfungsleiter
Interim Prüfungsleiter

Interim Prüfungsleiter in einem Tochterunternehmen der Sparkassen Finanzinformatik mit Fokus Outsourcing-, Beratungs-, Entwicklungs- und Integrationsdienstleistungen für Geschäftsanwendungen in der Finanzwirtschaft. Interim Management der operative Prüfungstätigkeiten über den gesamten Prüfungszyklus: Planung, Durchführung, Abstimmung, Reporting, Nachverfolgung von Feststellungen und deren Mitigation.

  • Prüfung der ?Schriftlich fixierte Ordnung? und Prüfung der Compliance zur MaRisk. Analyse aller Organisationsrichtlinien, Verfahrensanweisungen und deren Umsetzung und Einhaltung.
  • Prüfung der Finanzbuchhaltung und des Controllings inkl. Haupt- und Nebenbücher sowie der relevanten IT-Systeme (z.B. SAP FI/CO/HCM, BCS, Hansalog).
  • Berichtserstellung und -abstimmung mit den geprüften Einheiten

Sparkasse Finanzinformatik Solutions Plus
Frankfurt am Main
3 Jahre 11 Monate
2012-12 - 2016-10

Planung, Durchführung und Koordination von E2E Business und IT Audits

Principal IT Auditor
Principal IT Auditor
Principal Auditor IT (Prüfungsleiter) ? Planung, Durchführung und Koordination von globalen interdisziplinären Audits mit bis zu 10 Auditoren und 250 Personentagen Budget.
Planung, Koordination und Realisierung von IT Audits und Projekten im Privat- und Firmenkunden-Bereich und dem Investment Banking mit folgenden Aufgaben und Verantwortlichkeiten:
  • Auditplanung (Zeit- und Ablaufplanung, Ressourcenplanung und Planung des Prüfgebiets). Stakeholder Management (geprüfte Bereiche, Senior Management, externe Vendoren wie IBM, GFT, HCL, CGI, SMC and Weitere). Durchführung der Prüfungstätigkeiten. Audit Reporting und Abstimmung der Feststellungen. Management der Audituniverse und Vendor Abdeckung.
Audit Management und selbstständige Durchführung/Prüfung in den folgenden Bereichen:
  • Regulatory Compliance, z.B. für FATCA, SOX, PSD2, Datenschutz oder ISO 27001 und entsprechende Compliance Implementierungsprojekte und entsprechende Aktivitäten des Tagesgeschäfts. Anforderungsanalyse, Testabdeckung und Prüfung auf ausreichende operative Kontrollen.
  • Auditierung von sehr umfangreichen Change und Digitalisierungsinitiativen, Programmen und Projekten innerhalb der Bank (z.B. ?Magellan? Programm, Postbank Dekonsolidierung, ?Horizon? Digitalisierungsprogramm) mit folgenden Themengebieten:
    • Analyse der Angemessenheit des Programm- bzw. Projektaufsatzes und entsprechender Organisationsstrukturen inkl. der Senior Management Steering Committees und deren Ausgestaltung (inkl. PMO, Risk & Issue Tracking/Management) über alle Phasen des Programms (Planung, Implementierung, Test incl. UAT, Go-live und Post Go-live). Analyse der Qualitätsmanagement Maßnahmen, angemessener Security Konzepte und ausreichender nicht-funktionaler Anforderungen.
    • Roll-out des Kernbankensystems für den Bereich Kreditwesen (SAP CML) und Migration der Daten aus den Alt-Systemen.
    • SEPA Compliance und entsprechende Implementierungsprojekte.
    • Implementierung einer konsolidierten Risk Rating Engine nach dem Zusammenschluss mit der Postbank.
  • Analyse des Auslagerungsmanagements und der Intra-Group Service Governance und zugehöriger Prozesse in einem Umfeld mit mehr als 10.000 Vendoren inkl. strategischer großvolumiger Outsourcing Vereinbarungen, die Datacenter und große Teile der IT Infrastruktur und der Applikationslandschaft beinhalteten. Analyse der Service Level Agreements, Statements of Work, Verträge und zugehöriger Ausgestaltung der KPIs für das Tracking/ Monitoring der Service Delivery und angemessener Governance Strukturen und Prozesse.
  • Analyse globaler Governance Frameworks, die global in allen Tochtergesellschaften und Standorten eingesetzt wurden.
  • Analyse des Online und Mobile Bankings und Brokerages (Fonds, Aktien, Derivate, Anleihen) der Bank (u.a. in Deutschland, Belgien, Indien) und Prüfung angemessener Data Leakage Prevention (DLP), IT und Cyber Security Maßnahmen, Verfügbarkeit/DR/BCM, Skalierbarkeit, Identity & Access Management (IDA/IDM) für Kunden (Token, Authentifizierungs- und Autorisierungs Apps), Prozesse und Governance inkl. Zahlungsverkehr und ?abwicklung. Validierung der Compliance in Bezug auf Regularien wie z.B. SecuRePay, MASI, MaRisk, PSD2, CSD-R.
  • Analyse der Electronic Banking Kanäle für Geschäftskunden (e.g. EBICS, SWIFT) und zugehöriger Software und Applikationen.
  • Cash Management für Geschäftskunden inkl. Governance, Prozesse, tägliche Abstimmungen etc.
  • Wertpapier und Derivate Abwicklung/Prozessierung, Verwahrung, Handel und Brokerage mit Direktverbindungen zu globalen Börsen (z.B. Deutsche Börse, Euronext). Validierung der Compliance zu lokalen Wertpapierhandelsgesetzen und weiterer relevanter Regularien (z.B. WpHG, CSD-R)
  • Konzeptionierung und Einführung eines globalen SAP Governance Framework mit 30+ SAP Instanzen inkl. zugehöriger Governance Prozesse für das Patchmanagement, System Security und Code Management unter Verwendung der Software VirtualForge CodeProfiler und System-Profiler. Issue Remediation in Systemkonfigurationen und ABAP als auch Java Code. Validierung der zugrundeliegenden Infrastruktur Security in Bezug auf Schwachstellen und (Cyber-)Bedrohungen auf Betriebssystem und Datenbank Ebene.
  • Auditierung der Selbstbedienungsgeräte (SB-Terminals wie Geldautomaten u. Kontoauszugsdrucker), der zugehörigen Governance, der Prozesse und Infrastruktur, der Intrusion Protection der SB-Terminals, der Terminal Software Entwicklung, des Test und des Deployment Managements inkl. des Zahlungsverkehrs und der -abwicklung.
  • Analyse der Anti-Geldwäsche und Know-your-Client (KYC) Prozesse vom Client Onboarding über alle Business Prozesse und IT-Systeme hinweg in verschiedenen Ländern. Validierung der Angemessenheit der Compliance Maßnahmen, der Governance, der aufgesetzten Prozesse und des Senior Management Reportings.
  • Validierung des Mobile Application Managements der Bank inkl. der Prozesse rund um die Entwicklung, Test und den Upload bzw. das Deployment in den jeweiligen App-Stores für Windows Mobile, iOS und Android.
Deutsche Bank
Frankfurt a.M.
1 Jahr 8 Monate
2011-05 - 2012-12

Carve-out SEB Retail Branch

Projektmanager Oracle/DB2 Informatica ETL Engine HP Quality Center ...
Projektmanager
(Co-)Workstream Lead im Rahmen des Carve-out Projekts der SEB Retail Banking Sparte und der anschließenden Migration der Daten und Systeme (Group IT Germany). Schnittstelle zwischen den Teams der Santander Bank und der SEB. Management und Verbesserung der Stammdatenqualität.
  • Stammdatenmanagement
  • Datenqualitätsmanagement
  • Datenanalyse
  • Parallele Koordinierung verschiedener Projektaktivitäten in internationalen Projekten
  • Business Analyse
  • Defectmanagement im ETL-Umfeld
  • Moderation von Workshops, Durchführung von Interviews für Analyse- und Informationserhebungszwecke.
  • Prozessdesign
  • Verschiedenste Tätigkeiten im Bereich Stammdaten im Privat- und Firmenkundenbereich
Oracle/DB2 Informatica ETL Engine HP Quality Center Kernbankensysteme (Partenon/ Mainframe und Cobol basiert) MS Office MS Project Enterprise Architect
SEB Bank/ Banco Santander
Frankfurt a.M.
4 Monate
2011-02 - 2011-05

Risk Optimisation SIS OI

Projektmanager COSO ERM ITIL V3 COBIT 4.1
Projektmanager
Validierung des Risiko und Compliance Umfelds der IT Prozesse. Coaching und Expertenberatung bzgl. IT Governance, Risk und Compliance. Analyse und Optimierung der Prozesse. Re-Organsation und Optimierung der IT Kontrollen und IT Kontrollfunktionen.
  • Planung und Koordination des Audits des Risikomanagement Systems
  • Identifikation und Mitigierung bisher unentdeckter Risiken
  • Moderation von Workshops, Durchführung von Interviews zu Analyse- und Informationserhebungszwecken.
  • Coaching und Expertenberatung
Auditierung von IT Prozessen und der IT Organisation in Compliance mit Standards wie IDW PS 330/ PCAOB und ISA
COSO ERM ITIL V3 COBIT 4.1
EnBW SystemeInfrastruktur Support GmbH
Karlsruhe
11 Monate
2010-01 - 2010-11

SOX Implementation

Teilprojektmanager
Teilprojektmanager
Operationalisierung des Enterprise Risiko Managements (ERM) und Entwicklung eines Internen Kontrollsystems basierend auf den Anforderungen des Sarbanes Oxley Act?s Section 404 (SOX). Analyse der Ist-Situation inkl. Der Dokumentation der Gap-Analyse der relevanten Prozesse und Prozesskontrollen.
  • Etablierung einer Baseline und Analyse der Qualität und Quantität der verfügbaren Dokumentation des Risikomanagement Systems.
  • Analyse der existierenden Prozesse und Prozesskontrollen.
  • Gap-Analyse basierend auf den Anforderungen des Sarbanes Oxley Act
  • Optimierung von Prozessen und Prozesskontrollen
  • Koordinierung der Implementierung und Dokumentation der neuen und angepassten Prozesse und Prozesskontrollen

Methoden
  • Implementierung eines Internen Kontrollsystems in der IT Abteilung in Compliance mit den SOX Section 404 Anforderungen.
  • Methodische Nutzung von Automatisierungspotenzial zur Erreichung der angestrebten Prozessziele.
  • Durchgehende Orientierung anhand eines risikoorientierten Ansatzes (COSO)
Lloyds Banking Group plc, London
Heidelberg, Maastricht (Netherlands), Luxemburg
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP FI/CO
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP FI/CO
Bernstein AG, Porta Westfalica
PortaWestfalica
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien
Stahlwerk Bous GmbH
Bous
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP R/3
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP R/3
Duni GmbH
Bramsche
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP ASAP
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP ASAP
KCA Deutag GmbH
Bad Bentheim

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium - Wirtschaftsinformatik
TU Darmstadt
Abschluss: Dipl./ M.Sc.

Zertifizierungen
  • ITIL V3 Foundation Certificate, APM Group Ltd, Buckinghamshire
  • COBIT Practitioner, ISACA Germany Chapter, Frankfurt
  • Sicherheit von SAP Systemen über alle Schichten (Netzwerk, OS, Datenbank, Applikation), IBS Schreiber, Hamburg

Position

Position

Senior Management Consultant - IT Governance, Risk und Regulatory Compliance, IT und Cyber Security

Kompetenzen

Kompetenzen

Top-Skills

IT Governance, Risk & Security (IT GRC)

Schwerpunkte

  • Program- and Project Management, Expert Consulting and Coaching
  • IT Audit (infrastructure, database, mobile, SB, applications, programs, projects)
  • Governance, Risk and Regulatory Compliance
  • Interface between IT and Business

Aufgabenbereiche

MS Project

Produkte / Standards / Erfahrungen / Methoden

Profil
Senior Management Consultant mit Sitz in Frankfurt am Main, Deutschland, mit mehrjähriger Erfahrung in internationalen Projekten, auch im Ausland. Darüber hinaus habe ich mehrere Jahre für eine der Big Four Wirtschaftsprüfungsgesellschaften gearbeitet. Meine Hauptarbeitsgebiete sind:
  • Interim Management
  • Programm- und Projektmanagement, Expertenberatung und Coaching
  • Interne Kontrollsysteme (IKS) und Key Control Testing (KCT)
  • IT-Audit (Infrastruktur, Datenbank, Mobile, Anwendungen, Programme, Projekte)
  • Governance, Risk und Regulatory Compliance
  • Non-Financial Risk Management
  • Schnittstelle zwischen IT und Business

Expertise & Schwerpunkte
  • Governance, Risk & Compliance
    • IT- und Business-Audit & Audit-Management sowie Expertenberatung und Coaching. Projektleitung/ Koordination im GRC-Bereich, insbesondere für Interne Kontrollsysteme (IKS), Risikomanagement und Governance nach COSO und COBIT im IT- und Geschäftsbereich. Experte für Interne Kontrollsysteme (Konzeption, Implementierung und Prüfung), (IT-)SOX und J-SOX, Betrugsprävention, KWG, AML, Anti-Terrorismus und Sanktionseinhaltung. Umfassende Expertise mit wichtigen globalen Regulierungsbehörden (z.B. MAS, FED, FSA, EZB, BaFin), Application Security Monitoring, SIEM und entsprechender Kontrollimplementierung.
  • Programm & Projektmanagement:
    • Programm- und Projektmanagement (agil, SCRUM, Wasserfall) in internationalen Umgebungen im Finanzdienstleistungssektor und anderen Branchen. Interim Management, Wertpapier- und Derivate-Brokerage und -Abwicklung, Cash Management, Wertpapierverwahrung, Kreditvergabe, Kredit- und Zahlungsabwicklung, regulatorische Compliance (z.B. SOX, FATCA, CRS, WpHG, MaRisk, Solvency 2 etc.), KYC & Client Onboarding, AML, Trade Surveillance, Outsourcing Management, Identity & Access Management (ID&M/IAM), Online-Banking, Online-Brokerage, Mobile Banking, Mobile Trading, Electronic Banking (u.a. EBICS, SWIFT), Disaster Recovery, Business Continuity Management, Business-Analyse, Prozessanalyse, Prozessmanagement, Anforderungsanalyse, Requirements Engineering, Requirements Management, Testmanagement, Ressourcenplanung, PMO, SB-Terminals, Service Level Agreements.
  • Weitere Expertise
    • IT-Strategie, Marktforschung, Datenanalyse, Datenqualitätsmanagement, Qualitätssicherung, IT- und Cyber-Security, Threat & Vulnerability Management, Data Leakage Prevention, Digitalisierungsprogramme/-projekte und -initiativen, Coaching und Workshops.

Produktkenntnisse
  • Anwendungen
    • HP ALM, HP QC, OneIdentity, VMWare, Lotus Notes, Outlook, Agiliance/ RiskVision, MS Sharepoint, IBM Tivoli, Tivoli Storage Manager, Control-M, UC4
    • Microsoft Office, Microsoft Visio, Microsoft Project, VASCO Identity Solutions, VacMan Controller, GINI, REDIS, Code-Profiler und System-Profiler
  • Kernbankensysteme
    • SAP DM, SAP CML, SAP BP, Partenon, diverse Mainframe (z/OS)
    • basierte Individuallösungen
  • Content Management
    • RedDot, Typo 3
  • ETL
    • Informatica, Elixir
  • Entwicklungswerkzeuge
    • Toad for Oracle, SQL Developer, Eclipse, Tortoise SVN
  • Web- & Applicationserver
    • Weblogic, JBoss, Apache Tomcat, Window Server, MS Internet Information Server, SAP Netweaver Application Server, WebSphere
  • Sonstiges
    • SAP SRM, SAP S4/HANA, SAP HCM, SAP-FI/CO, Typo 3 CMS, SAS, Vandenberg, CyberArk, OneIdentity, Azure DevOps, QRadar, PowerBI, ServiceNow, JIRA, Teams, Copilot
  • Hardware/ IT-Infrastruktur
    • Exadata, Mainframe z/OS, Cisco
  • Weitere IT-Kenntnisse
    • SOA und Web Services, Workflow-Modellierung: ARIS, IBM Websphere, ActiveBPEL Designer, ActiveBPEL Engine und weitere

Berufserfahrung
2016 - heute
Senior Management Consultant (Freelancer)

2012 ? 2016
Principal Auditor IT 
Deutsche Bank AG

2011 - 2012
Senior Consultant 
Cassini Consulting

2008 - 2010
Consultant für Governance, Risk & Compliance 
PWC

2006 - 2007
6 Monate Internship SAP AG, Department for Security & Trust 
Sophia Antipolis, Frankreich

Betriebssysteme

DOS
HP-NonStop
Linux
OpenVMS
SECOM
TACL
Tandem OS
Unix
Windows
(all generations)

Programmiersprachen

ABAP
C++
Cobol
CSS
HTML
Java
JavaScript
OPL
PHP
SQL
TACL
VBA
WS-* Standards
XML
XSLT

Datenbanken

DB2
MS Access
MSSQL
MySQL
Oracle

Hardware

Alcatel
Bladelogic
Cisco
Mainframce z/OS
Novell

Branchen

Branchen

  • Finanzdienstleistungen
  • Transport & Logistik
  • Industriemetalle
  • Anlagenbau
  • Konsumgüter
  • Sicherheitstechnik
  • Unternehmensberatung
  • Wirtschaftsprüfung
  • Energieversorger
  • IT, Elektronik & Software
  • Andere

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Jahre 8 Monate
2017-05 - 2025-12

verschiedene Projekte

2017 ? 2025
  • Interim Manager, Koordinator, IT-Audit- und IT-Security-Experte
  • IT Key Control Testing (KCT) aller IT-Standards sowie Standards für End User Computing (EUC/ UDA/ IDV) und Data Management
  • Beratung und Coaching im Non-Financial Risk Management und in IT-Audit-bezogenen Angelegenheiten
  • Rollen:
    • Interim Manager von IT-Audit- und IT-Security-Experten in der Abteilung
    • Key Control Testing (KCT) Manager und Experte/Berater
    • Coaching und auch praktische Umsetzung
  • Aufgaben:
    • Management von IT Key Control Testing (IT KCT) Aktivitäten
    • SOX- und Key Control Testing von IT- und Geschäftsabteilungen
    • Berater für die Einrichtung eines Center of Expertise / CoE für Non-financial/Enterprise Risk Management (NFR/ERM) und Key Control Testing (KCT) sowie Optimierung entsprechender Prozesse.

2023 ? 2025
Aufbau des IT First Line Monitoring Teams. Expertenberatung im Rahmen eines großen IT- und Rechenzentrum-Migrationsprojekts (IT Risk Management Stream)
Rollen: Projektmanager (Leitung eines Teams von 5 Berufseinsteigern und Experten), Coaching und auch praktische Umsetzung
Aufgaben:
  • Projekt- und Teammanagement
  • Prozessdesign
  • Coaching und Expertenberatung

2021 ? 2022
Projektleitung in einem Prozessmodellierungsprojekt von IT- und Geschäftsprozessen mit ARIS für die gesamte Organisation
Rollen: Projektmanager (Leitung eines Teams von 3 Experten), ARIS-Administrator
Aufgaben:
  • Projektplanung von Grund auf (von der Vision bis zur Umsetzung)
  • Backend-Prozess-Repository-Administration von ARIS
  • Prozessmodellierung in Zusammenarbeit mit Geschäfts- und IT-Abteilungen
  • Ressourcenmanagement und -planung

2017 ? 2018
Projektleitung in einem IT-Risikomanagement-Programm mit Fokus auf Compliance bezüglich konzernweiter Standards, Richtlinien und Vorschriften (z.B. MaRisk, BAIT). Berater/Coach für das COO Office und Aufbau entsprechender Abteilungen und Teams für Operational Control Management, Global Process Management und Regulatory Management.
Rollen: Projektleiter und Berater/Experte
Aufgaben:
  • Management und Koordination von Risikomanagement-Aktivitäten
  • Beratung für den Aufbau von Operational Control Management, Global Process Management und Regulatory Management Abteilungen und Teams
  • Etablierung von Risikomanagement-Prozessen und -Frameworks gemäß regulatorischen Anforderungen
ING-DiBa AG
Frankfurt a.M.
4 Jahre 2 Monate
2017-07 - 2021-08

IT Risk Management and IT Key Control Testing

Management Consultant and (Multi-)Projectmanager Kanban agile
Management Consultant and (Multi-)Projectmanager

Various roles in various projects (Consulting) covering IT Risk Management topics and evaluations of the bank-wide Internal Control System including Interim Management and Consultation in projects and departments.

Kanban agile
Frankfurt am Main
6 Monate
2017-01 - 2017-06

Management der operativen Prüfungsdurchführung

Interim Prüfungsleiter
Interim Prüfungsleiter

Interim Prüfungsleiter in einem Tochterunternehmen der Sparkassen Finanzinformatik mit Fokus Outsourcing-, Beratungs-, Entwicklungs- und Integrationsdienstleistungen für Geschäftsanwendungen in der Finanzwirtschaft. Interim Management der operative Prüfungstätigkeiten über den gesamten Prüfungszyklus: Planung, Durchführung, Abstimmung, Reporting, Nachverfolgung von Feststellungen und deren Mitigation.

  • Prüfung der ?Schriftlich fixierte Ordnung? und Prüfung der Compliance zur MaRisk. Analyse aller Organisationsrichtlinien, Verfahrensanweisungen und deren Umsetzung und Einhaltung.
  • Prüfung der Finanzbuchhaltung und des Controllings inkl. Haupt- und Nebenbücher sowie der relevanten IT-Systeme (z.B. SAP FI/CO/HCM, BCS, Hansalog).
  • Berichtserstellung und -abstimmung mit den geprüften Einheiten

Sparkasse Finanzinformatik Solutions Plus
Frankfurt am Main
3 Jahre 11 Monate
2012-12 - 2016-10

Planung, Durchführung und Koordination von E2E Business und IT Audits

Principal IT Auditor
Principal IT Auditor
Principal Auditor IT (Prüfungsleiter) ? Planung, Durchführung und Koordination von globalen interdisziplinären Audits mit bis zu 10 Auditoren und 250 Personentagen Budget.
Planung, Koordination und Realisierung von IT Audits und Projekten im Privat- und Firmenkunden-Bereich und dem Investment Banking mit folgenden Aufgaben und Verantwortlichkeiten:
  • Auditplanung (Zeit- und Ablaufplanung, Ressourcenplanung und Planung des Prüfgebiets). Stakeholder Management (geprüfte Bereiche, Senior Management, externe Vendoren wie IBM, GFT, HCL, CGI, SMC and Weitere). Durchführung der Prüfungstätigkeiten. Audit Reporting und Abstimmung der Feststellungen. Management der Audituniverse und Vendor Abdeckung.
Audit Management und selbstständige Durchführung/Prüfung in den folgenden Bereichen:
  • Regulatory Compliance, z.B. für FATCA, SOX, PSD2, Datenschutz oder ISO 27001 und entsprechende Compliance Implementierungsprojekte und entsprechende Aktivitäten des Tagesgeschäfts. Anforderungsanalyse, Testabdeckung und Prüfung auf ausreichende operative Kontrollen.
  • Auditierung von sehr umfangreichen Change und Digitalisierungsinitiativen, Programmen und Projekten innerhalb der Bank (z.B. ?Magellan? Programm, Postbank Dekonsolidierung, ?Horizon? Digitalisierungsprogramm) mit folgenden Themengebieten:
    • Analyse der Angemessenheit des Programm- bzw. Projektaufsatzes und entsprechender Organisationsstrukturen inkl. der Senior Management Steering Committees und deren Ausgestaltung (inkl. PMO, Risk & Issue Tracking/Management) über alle Phasen des Programms (Planung, Implementierung, Test incl. UAT, Go-live und Post Go-live). Analyse der Qualitätsmanagement Maßnahmen, angemessener Security Konzepte und ausreichender nicht-funktionaler Anforderungen.
    • Roll-out des Kernbankensystems für den Bereich Kreditwesen (SAP CML) und Migration der Daten aus den Alt-Systemen.
    • SEPA Compliance und entsprechende Implementierungsprojekte.
    • Implementierung einer konsolidierten Risk Rating Engine nach dem Zusammenschluss mit der Postbank.
  • Analyse des Auslagerungsmanagements und der Intra-Group Service Governance und zugehöriger Prozesse in einem Umfeld mit mehr als 10.000 Vendoren inkl. strategischer großvolumiger Outsourcing Vereinbarungen, die Datacenter und große Teile der IT Infrastruktur und der Applikationslandschaft beinhalteten. Analyse der Service Level Agreements, Statements of Work, Verträge und zugehöriger Ausgestaltung der KPIs für das Tracking/ Monitoring der Service Delivery und angemessener Governance Strukturen und Prozesse.
  • Analyse globaler Governance Frameworks, die global in allen Tochtergesellschaften und Standorten eingesetzt wurden.
  • Analyse des Online und Mobile Bankings und Brokerages (Fonds, Aktien, Derivate, Anleihen) der Bank (u.a. in Deutschland, Belgien, Indien) und Prüfung angemessener Data Leakage Prevention (DLP), IT und Cyber Security Maßnahmen, Verfügbarkeit/DR/BCM, Skalierbarkeit, Identity & Access Management (IDA/IDM) für Kunden (Token, Authentifizierungs- und Autorisierungs Apps), Prozesse und Governance inkl. Zahlungsverkehr und ?abwicklung. Validierung der Compliance in Bezug auf Regularien wie z.B. SecuRePay, MASI, MaRisk, PSD2, CSD-R.
  • Analyse der Electronic Banking Kanäle für Geschäftskunden (e.g. EBICS, SWIFT) und zugehöriger Software und Applikationen.
  • Cash Management für Geschäftskunden inkl. Governance, Prozesse, tägliche Abstimmungen etc.
  • Wertpapier und Derivate Abwicklung/Prozessierung, Verwahrung, Handel und Brokerage mit Direktverbindungen zu globalen Börsen (z.B. Deutsche Börse, Euronext). Validierung der Compliance zu lokalen Wertpapierhandelsgesetzen und weiterer relevanter Regularien (z.B. WpHG, CSD-R)
  • Konzeptionierung und Einführung eines globalen SAP Governance Framework mit 30+ SAP Instanzen inkl. zugehöriger Governance Prozesse für das Patchmanagement, System Security und Code Management unter Verwendung der Software VirtualForge CodeProfiler und System-Profiler. Issue Remediation in Systemkonfigurationen und ABAP als auch Java Code. Validierung der zugrundeliegenden Infrastruktur Security in Bezug auf Schwachstellen und (Cyber-)Bedrohungen auf Betriebssystem und Datenbank Ebene.
  • Auditierung der Selbstbedienungsgeräte (SB-Terminals wie Geldautomaten u. Kontoauszugsdrucker), der zugehörigen Governance, der Prozesse und Infrastruktur, der Intrusion Protection der SB-Terminals, der Terminal Software Entwicklung, des Test und des Deployment Managements inkl. des Zahlungsverkehrs und der -abwicklung.
  • Analyse der Anti-Geldwäsche und Know-your-Client (KYC) Prozesse vom Client Onboarding über alle Business Prozesse und IT-Systeme hinweg in verschiedenen Ländern. Validierung der Angemessenheit der Compliance Maßnahmen, der Governance, der aufgesetzten Prozesse und des Senior Management Reportings.
  • Validierung des Mobile Application Managements der Bank inkl. der Prozesse rund um die Entwicklung, Test und den Upload bzw. das Deployment in den jeweiligen App-Stores für Windows Mobile, iOS und Android.
Deutsche Bank
Frankfurt a.M.
1 Jahr 8 Monate
2011-05 - 2012-12

Carve-out SEB Retail Branch

Projektmanager Oracle/DB2 Informatica ETL Engine HP Quality Center ...
Projektmanager
(Co-)Workstream Lead im Rahmen des Carve-out Projekts der SEB Retail Banking Sparte und der anschließenden Migration der Daten und Systeme (Group IT Germany). Schnittstelle zwischen den Teams der Santander Bank und der SEB. Management und Verbesserung der Stammdatenqualität.
  • Stammdatenmanagement
  • Datenqualitätsmanagement
  • Datenanalyse
  • Parallele Koordinierung verschiedener Projektaktivitäten in internationalen Projekten
  • Business Analyse
  • Defectmanagement im ETL-Umfeld
  • Moderation von Workshops, Durchführung von Interviews für Analyse- und Informationserhebungszwecke.
  • Prozessdesign
  • Verschiedenste Tätigkeiten im Bereich Stammdaten im Privat- und Firmenkundenbereich
Oracle/DB2 Informatica ETL Engine HP Quality Center Kernbankensysteme (Partenon/ Mainframe und Cobol basiert) MS Office MS Project Enterprise Architect
SEB Bank/ Banco Santander
Frankfurt a.M.
4 Monate
2011-02 - 2011-05

Risk Optimisation SIS OI

Projektmanager COSO ERM ITIL V3 COBIT 4.1
Projektmanager
Validierung des Risiko und Compliance Umfelds der IT Prozesse. Coaching und Expertenberatung bzgl. IT Governance, Risk und Compliance. Analyse und Optimierung der Prozesse. Re-Organsation und Optimierung der IT Kontrollen und IT Kontrollfunktionen.
  • Planung und Koordination des Audits des Risikomanagement Systems
  • Identifikation und Mitigierung bisher unentdeckter Risiken
  • Moderation von Workshops, Durchführung von Interviews zu Analyse- und Informationserhebungszwecken.
  • Coaching und Expertenberatung
Auditierung von IT Prozessen und der IT Organisation in Compliance mit Standards wie IDW PS 330/ PCAOB und ISA
COSO ERM ITIL V3 COBIT 4.1
EnBW SystemeInfrastruktur Support GmbH
Karlsruhe
11 Monate
2010-01 - 2010-11

SOX Implementation

Teilprojektmanager
Teilprojektmanager
Operationalisierung des Enterprise Risiko Managements (ERM) und Entwicklung eines Internen Kontrollsystems basierend auf den Anforderungen des Sarbanes Oxley Act?s Section 404 (SOX). Analyse der Ist-Situation inkl. Der Dokumentation der Gap-Analyse der relevanten Prozesse und Prozesskontrollen.
  • Etablierung einer Baseline und Analyse der Qualität und Quantität der verfügbaren Dokumentation des Risikomanagement Systems.
  • Analyse der existierenden Prozesse und Prozesskontrollen.
  • Gap-Analyse basierend auf den Anforderungen des Sarbanes Oxley Act
  • Optimierung von Prozessen und Prozesskontrollen
  • Koordinierung der Implementierung und Dokumentation der neuen und angepassten Prozesse und Prozesskontrollen

Methoden
  • Implementierung eines Internen Kontrollsystems in der IT Abteilung in Compliance mit den SOX Section 404 Anforderungen.
  • Methodische Nutzung von Automatisierungspotenzial zur Erreichung der angestrebten Prozessziele.
  • Durchgehende Orientierung anhand eines risikoorientierten Ansatzes (COSO)
Lloyds Banking Group plc, London
Heidelberg, Maastricht (Netherlands), Luxemburg
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP FI/CO
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP FI/CO
Bernstein AG, Porta Westfalica
PortaWestfalica
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien
Stahlwerk Bous GmbH
Bous
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP R/3
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP R/3
Duni GmbH
Bramsche
1 Monat
2009-11 - 2009-11

Jahresabschlussprüfung 2009

Teilprojektleiter/ Prüfungsleiter ITGC PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP ASAP
Teilprojektleiter/ Prüfungsleiter ITGC
Prüfung der IT General Controls (ITGC) und des Internen Kontrollsystems (IKS) im Rahmen der Jahresabschlussprüfung 2009
  • Analyse und Dokumentation des Status der ITGCs und des IKS.
  • Dokumentation der Ergebnisse zur Integration in den Jahresabschlussbericht 2009
  • Präsentation, Analyse und Abstimmung der Ergebnisse mit dem Kunden
  • Erarbeitung und Präsentation der Verbesserungsvorschlägen gegenüber dem Kunden
PwC Standard Audit Methodik für ITGCs und das IKS diverse Infrastruktur Technologien SAP ASAP
KCA Deutag GmbH
Bad Bentheim

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium - Wirtschaftsinformatik
TU Darmstadt
Abschluss: Dipl./ M.Sc.

Zertifizierungen
  • ITIL V3 Foundation Certificate, APM Group Ltd, Buckinghamshire
  • COBIT Practitioner, ISACA Germany Chapter, Frankfurt
  • Sicherheit von SAP Systemen über alle Schichten (Netzwerk, OS, Datenbank, Applikation), IBS Schreiber, Hamburg

Position

Position

Senior Management Consultant - IT Governance, Risk und Regulatory Compliance, IT und Cyber Security

Kompetenzen

Kompetenzen

Top-Skills

IT Governance, Risk & Security (IT GRC)

Schwerpunkte

  • Program- and Project Management, Expert Consulting and Coaching
  • IT Audit (infrastructure, database, mobile, SB, applications, programs, projects)
  • Governance, Risk and Regulatory Compliance
  • Interface between IT and Business

Aufgabenbereiche

MS Project

Produkte / Standards / Erfahrungen / Methoden

Profil
Senior Management Consultant mit Sitz in Frankfurt am Main, Deutschland, mit mehrjähriger Erfahrung in internationalen Projekten, auch im Ausland. Darüber hinaus habe ich mehrere Jahre für eine der Big Four Wirtschaftsprüfungsgesellschaften gearbeitet. Meine Hauptarbeitsgebiete sind:
  • Interim Management
  • Programm- und Projektmanagement, Expertenberatung und Coaching
  • Interne Kontrollsysteme (IKS) und Key Control Testing (KCT)
  • IT-Audit (Infrastruktur, Datenbank, Mobile, Anwendungen, Programme, Projekte)
  • Governance, Risk und Regulatory Compliance
  • Non-Financial Risk Management
  • Schnittstelle zwischen IT und Business

Expertise & Schwerpunkte
  • Governance, Risk & Compliance
    • IT- und Business-Audit & Audit-Management sowie Expertenberatung und Coaching. Projektleitung/ Koordination im GRC-Bereich, insbesondere für Interne Kontrollsysteme (IKS), Risikomanagement und Governance nach COSO und COBIT im IT- und Geschäftsbereich. Experte für Interne Kontrollsysteme (Konzeption, Implementierung und Prüfung), (IT-)SOX und J-SOX, Betrugsprävention, KWG, AML, Anti-Terrorismus und Sanktionseinhaltung. Umfassende Expertise mit wichtigen globalen Regulierungsbehörden (z.B. MAS, FED, FSA, EZB, BaFin), Application Security Monitoring, SIEM und entsprechender Kontrollimplementierung.
  • Programm & Projektmanagement:
    • Programm- und Projektmanagement (agil, SCRUM, Wasserfall) in internationalen Umgebungen im Finanzdienstleistungssektor und anderen Branchen. Interim Management, Wertpapier- und Derivate-Brokerage und -Abwicklung, Cash Management, Wertpapierverwahrung, Kreditvergabe, Kredit- und Zahlungsabwicklung, regulatorische Compliance (z.B. SOX, FATCA, CRS, WpHG, MaRisk, Solvency 2 etc.), KYC & Client Onboarding, AML, Trade Surveillance, Outsourcing Management, Identity & Access Management (ID&M/IAM), Online-Banking, Online-Brokerage, Mobile Banking, Mobile Trading, Electronic Banking (u.a. EBICS, SWIFT), Disaster Recovery, Business Continuity Management, Business-Analyse, Prozessanalyse, Prozessmanagement, Anforderungsanalyse, Requirements Engineering, Requirements Management, Testmanagement, Ressourcenplanung, PMO, SB-Terminals, Service Level Agreements.
  • Weitere Expertise
    • IT-Strategie, Marktforschung, Datenanalyse, Datenqualitätsmanagement, Qualitätssicherung, IT- und Cyber-Security, Threat & Vulnerability Management, Data Leakage Prevention, Digitalisierungsprogramme/-projekte und -initiativen, Coaching und Workshops.

Produktkenntnisse
  • Anwendungen
    • HP ALM, HP QC, OneIdentity, VMWare, Lotus Notes, Outlook, Agiliance/ RiskVision, MS Sharepoint, IBM Tivoli, Tivoli Storage Manager, Control-M, UC4
    • Microsoft Office, Microsoft Visio, Microsoft Project, VASCO Identity Solutions, VacMan Controller, GINI, REDIS, Code-Profiler und System-Profiler
  • Kernbankensysteme
    • SAP DM, SAP CML, SAP BP, Partenon, diverse Mainframe (z/OS)
    • basierte Individuallösungen
  • Content Management
    • RedDot, Typo 3
  • ETL
    • Informatica, Elixir
  • Entwicklungswerkzeuge
    • Toad for Oracle, SQL Developer, Eclipse, Tortoise SVN
  • Web- & Applicationserver
    • Weblogic, JBoss, Apache Tomcat, Window Server, MS Internet Information Server, SAP Netweaver Application Server, WebSphere
  • Sonstiges
    • SAP SRM, SAP S4/HANA, SAP HCM, SAP-FI/CO, Typo 3 CMS, SAS, Vandenberg, CyberArk, OneIdentity, Azure DevOps, QRadar, PowerBI, ServiceNow, JIRA, Teams, Copilot
  • Hardware/ IT-Infrastruktur
    • Exadata, Mainframe z/OS, Cisco
  • Weitere IT-Kenntnisse
    • SOA und Web Services, Workflow-Modellierung: ARIS, IBM Websphere, ActiveBPEL Designer, ActiveBPEL Engine und weitere

Berufserfahrung
2016 - heute
Senior Management Consultant (Freelancer)

2012 ? 2016
Principal Auditor IT 
Deutsche Bank AG

2011 - 2012
Senior Consultant 
Cassini Consulting

2008 - 2010
Consultant für Governance, Risk & Compliance 
PWC

2006 - 2007
6 Monate Internship SAP AG, Department for Security & Trust 
Sophia Antipolis, Frankreich

Betriebssysteme

DOS
HP-NonStop
Linux
OpenVMS
SECOM
TACL
Tandem OS
Unix
Windows
(all generations)

Programmiersprachen

ABAP
C++
Cobol
CSS
HTML
Java
JavaScript
OPL
PHP
SQL
TACL
VBA
WS-* Standards
XML
XSLT

Datenbanken

DB2
MS Access
MSSQL
MySQL
Oracle

Hardware

Alcatel
Bladelogic
Cisco
Mainframce z/OS
Novell

Branchen

Branchen

  • Finanzdienstleistungen
  • Transport & Logistik
  • Industriemetalle
  • Anlagenbau
  • Konsumgüter
  • Sicherheitstechnik
  • Unternehmensberatung
  • Wirtschaftsprüfung
  • Energieversorger
  • IT, Elektronik & Software
  • Andere

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.