CyberArk, PAM, IAM, Omada, DORA, NIS2, Regulatorik
Aktualisiert am 03.02.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 03.02.2025
Verfügbar zu: 100%
davon vor Ort: 20%
Projektmanagement
Regulatorik
PAM
IAM
SIEM
CYBERARK
DORA
NIS2
OMADA

Einsatzorte

Einsatzorte

Darmstadt (+50km)
Deutschland
möglich

Projekte

Projekte

2 Jahre 2 Monate
2023-02 - 2025-03

Anbindung relevanter Systeme an CyberArk

Delivery Manager PAM / IAM CyberArk MS Office OIS
Delivery Manager PAM / IAM

Im Rahmen der DORA Umsetzung mussten weitere Systeme an CyberArk angebunden werden oder entsprechend SLAs mit Drittanbietern angepasst werden.

  • Anbindung relevanter Systeme an CyberArk
  • Rollenmodellierung (Berechtigungsmodellierung), SoD
  • Dokumentation der Anbindungsdokumente, Beantragung von Firewalls und Accounts
  • Schnittstelle zwischen Entwicklungsteam und Systemverantwortliche (Code Review ? PlugIn (Java, MSSQL)
  • Anpassungen der SLAs und Berechtigungskonzepte oder Dokumentation weiterer Vereinbarungen
  • Einführung PTA
  • Bereinigung Mehrbenutzerkonten

CyberArk MS Office OIS
Landesbank
6 Monate
2023-07 - 2023-12

Gap Analyse

IAM PAM Berater MS Office OIS CyberArk ...
IAM PAM Berater

Im Rahmen einer externen Prüfung wurde die BAIT im Unternehmen geprüft. Hierbei sind einige Findings entstanden, welche im Rahmen des Projektes geschlossen werden sollen. Gleichzeitig hat der Kunde entschieden das PAM Tool in die Cloud Umgebung zu migrieren.

  • Gap Analyse
  • Erstellung fehlender Richtlinien, SFOs und Prozesse
  • Anpassung von existierenden Richtlinien, SFOs und Prozesse
  • Dokumentation neuer Cloud Umgebung (Architektur und Anpassung Fachkonzept)

MS Office OIS CyberArk Cloud Azure
Deutsche Bank
2 Jahre
2021-07 - 2023-06

Erstellung des Projektplans

Teilprojektleiter CyberArk MS Office OIS
Teilprojektleiter

Im Rahmen der Einführung des PAM Tools CyberArk wurde ein Teilprojektleiter benötigt, der das Projektziel erreichen und Feststellungen der Revision schließen sollte. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Hierbei wurde insbesondere auf die BAIT und MaRisk Bezug genommen.

  • Erstellung des Projektplans
  • Erstellung eines Grobkonzepts, Fachkonzepts
  • Marktanalyse mit anschließendem RfI & RfP
  • Durchführung eines PoCs
  • Erstellung eines Architekturzielbild
  • Bestellung der geeigneten Server
  • Erstellung Sicherheitskonzept, Berechtigungskonzept, Testkonzept, Loginkonzept und Notfallkonzepts
  • Testfälle definieren, durchführen und protokolieren
  • Erstellung eines Wiederanlaufplans
  • Durchführung der BCP Tests
  • Verantwortlich für das Quality Gate ? Kontrolle aller relevanten Dokumente inkl. BCP Tests
  • Auswahl und Steuerung des Integrators
  • Bestellung der Lizenzen
  • Implementierung des PAM Tools
  • Anbindung von Applikationen, Betriebssystemen und Datenbanken
  • Dokumentation des Authentifizierungsprozesses

CyberArk MS Office OIS
Finanzdienstleister
2 Monate
2022-06 - 2022-07

Prüfung der ZAIT Anforderungen

Projektleiter PAM / IAM CyberArk MS Office OIS
Projektleiter PAM / IAM

Im Rahmen der BaFin Prüfung wurde die ZAIT im Unternehmen geprüft. Dabei wurden nach Gaps in den Bereichen IAM und PAM gesucht und Lösungsvorschlage abgegeben.

  • Prüfung der ZAIT Anforderungen
  • Erstellung eines Reports mit allen Gaps und Maßnahmen

CyberArk MS Office OIS
Zahlungsanbiete
5 Monate
2022-02 - 2022-06

Erstellung des Fachkonzept

PAM Experte (50% - 100%) CyberArk MS Office OIS
PAM Experte (50% - 100%)

Im Rahmen der Einführung des PAM Tools CyberArk wurde ein PAM Experte benötigt, der das Fachkonzept und die Arbeitsanweisung PAM schreiben sollte. Hierfür wurden die VAIT und weitere Regulatorische und interne Vorgaben berücksichtigt. Die Aufgabe war es in Zusammenarbeit mit den technischen Ansprechpartnern ein Fachkonzept zu erstellen, welches die Anforderungen des Unternehmens abdecken.

  • Erstellung des Fachkonzept
  • Erstellung einer Arbeitsanweisung

CyberArk MS Office OIS
Versicherung
4 Jahre 1 Monat
2017-06 - 2021-06

Erstellung eines Grobkonzepts, Fachkonzepts

Stellv. Teilprojektleiter CyberArk MS Office SQL ...
Stellv. Teilprojektleiter

Im Rahmen der Einführung eines neuen Privileged Access Management Tools wurde Unterstützung bei der Beratung interner Security Projekte beauftragt. Hierbei wurden Feststellungen der EZB und internen Revision geschlossen. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Unter anderem die BAIT, die MaRisk und der Landesbankenstandard gaben Anforderungen vor, welche wir umgesetzt haben.

  • Erstellung eines Grobkonzepts, Fachkonzepts
  • Erstellung eines Anforderungskatalogs
  • Marktanalyse & Produktanalyse mit anschließendem RfI & RfP
  • Durchführung eines PoCs
  • Erstellung eines Architekturzielbildes
  • Bestellung der geeigneten Server beim Rechenzentrum
  • Review von Sicherheitskonzepten, High Level Design & Low Level Design
  • Testfälle definieren, durchführen und protokolieren
  • Die Erstellung eines Wiederanlaufplans und Notfallplans in Zusammenarbeit mit dem Rechenzentrum
  • Implementierung des PAM Tools
  • Anbindung hochkritischer Systeme (Applikationen, Betriebssystemen und Datenbanken)
  • Anbindung an das SIEM ? Erstellung aller Use Cases und Analyse von Sicherheitsalarmen

CyberArk MS Office SQL Java Python
Landesbank
3 Monate
2017-03 - 2017-05

Überprüfung der Prozesse und Kontrollmodellen

Berater MS Office
Berater

Im Rahmen eines TRIM Projektes (Targeted Review Internal Models) der Europäischen Zentralbank wurden bei einer internationalen Bank in Amsterdam die internen Modelle für LGD, PD und EAD überprüft. Sowohl die Modelle selbst als auch die Qualität der Daten und Prozesse sind dabei überprüft wurden.

  • Überprüfung der Prozesse und Kontrollmodellen zur systematischen Überwachung und Verbesserung der Datenqualität im Rahmen des RDAFrameworks
  • Nachverfolgung von Datenqualitätsproblemen, einschließlich der Interaktion zwischen Nutzern und Solver-Teams für Problemanalyse, Lösungsplanung und Umsetzung
  • Überprüfung der internen Modelle für LGD, EAD, und PD
  • Review aller Dokumente Modellen und deren Formeln
  • Koordination von Geschäftsteams und DQ, LGD, EAD und PD Einheiten

MS Office
Internationale Bank
2 Jahre
2015-03 - 2017-02

Erstellung eines Data Dictionary Katalogs

Berater BCBS 239 Projekt IBM
Berater

Nach dem der Baseler Ausschuss die effektive Aggregation von Risikodaten und die Risikoberichterstattung (BCBS 239) die regulatorischen Anforderungen an Banken verschärft hat, wurde das Projekt RDA (Risk Data Aggregation) eingeführt. Das Projekt geführt vom Chief Data Officer wurde untergliedert in zwei Teilprojekte. Als Teilprojektleiter war ich zuständig für Prozessdokumentation und Optimierung der ITIL Prozesse und Risikokennzahlen der Bank.

  • Erstellung eines Data Dictionary Katalogs und die Dokumentation der Risikoprozesse
  • Kontinuierliche Überprüfung des Inhalts des Data Dictionary Katalogs, in dem alle Senior Management Metriken, Lokale Metriken, Regulatorische Metriken unter RDA Umfang aufgeführt sind
  • Analysieren und Überprüfen aller Dokumente wie SAS-Codes, SQL, VBA, Governance, PDF, Excel und Word, die zur Erstellung einer Metrik verwendet werden
  • Einführung eines IBM InfoSphere Governance Katalogs für die Digitalisierung der Risikokennzahlen und -prozesse Workshops für alle Workstreamleiter aus Spanien, England und Deutschland zur Benutzung des IBM InfoSphere Governance Katalogs 

BCBS 239 Projekt IBM
Internationale Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

International Finance

B. Sc.

University of Applied Sciences Frankfurt


WISSENSCHAFTLICHE ARBEITEN

  • Bachelor-Thesis: auf Anfrage

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement Regulatorik PAM IAM SIEM CYBERARK DORA NIS2 OMADA

Produkte / Standards / Erfahrungen / Methoden

ÜBER MICH

KARRIERE PROFIL

  • Der Freiberufler verfügt über mehr als 10 Jahre Erfahrung im Bereich ITund Informationssicherheit, davon 7 Jahre in leitender Position.
  • Sein Fachgebiet liegt insbesondere in der Implementierung und Optimierung von Privileged Access Management (PAM)-Systemen, um sensible IT-Assets vor unautorisiertem Zugriff zu schützen. In mehreren Programmen und Projekten, speziell im IT-regulatorischen Umfeld, hat er maßgeblich dazu beigetragen, sichere und konforme PAM-Strukturen aufzubauen. Er verfügt über umfangreiche Projekterfahrung, insbesondere im Finanzsektor, wo er als Programm- und Projektleiter erfolgreich die Einführung von PAM-Lösungen nach regulatorischen Prüfungen der BaFin geleitet hat. Dabei hat er nicht nur die regulatorischen Anforderungen erfüllt, sondern auch die IT-Sicherheitsprozesse signifikant verbessert. 
  • Darüber hinaus hat er als Projektleiter in verschiedenen IT- und Informationssicherheitsprojekten sowohl sein technisches als auch fachliches Können sowie seine Kommunikations- und Steuerungsstärke unter Beweis gestellt.


ERFAHRUNG

  • 7 Jahre: Führungserfahrung
  • 10 Jahre: IT-Erfahrung
  • 11 Jahre: Projekterfahrung
  • 9 Jahre: Banking
  • 7 Jahre: Regulatorik


KERN QUALIFIKATIONEN

  • NIS2
  • Privileged Access Management
  • Identity and Access Management
  • ISMS
  • DORA
  • BAIT, VAIT, ZAIT
  • Landesbankenstandard
  • Testmanagement
  • IT Compliance & Governance
  • SIEM
  • Prozessmanagement ITIL
  • Prozessanalyse und Dokumentation

Einsatzorte

Einsatzorte

Darmstadt (+50km)
Deutschland
möglich

Projekte

Projekte

2 Jahre 2 Monate
2023-02 - 2025-03

Anbindung relevanter Systeme an CyberArk

Delivery Manager PAM / IAM CyberArk MS Office OIS
Delivery Manager PAM / IAM

Im Rahmen der DORA Umsetzung mussten weitere Systeme an CyberArk angebunden werden oder entsprechend SLAs mit Drittanbietern angepasst werden.

  • Anbindung relevanter Systeme an CyberArk
  • Rollenmodellierung (Berechtigungsmodellierung), SoD
  • Dokumentation der Anbindungsdokumente, Beantragung von Firewalls und Accounts
  • Schnittstelle zwischen Entwicklungsteam und Systemverantwortliche (Code Review ? PlugIn (Java, MSSQL)
  • Anpassungen der SLAs und Berechtigungskonzepte oder Dokumentation weiterer Vereinbarungen
  • Einführung PTA
  • Bereinigung Mehrbenutzerkonten

CyberArk MS Office OIS
Landesbank
6 Monate
2023-07 - 2023-12

Gap Analyse

IAM PAM Berater MS Office OIS CyberArk ...
IAM PAM Berater

Im Rahmen einer externen Prüfung wurde die BAIT im Unternehmen geprüft. Hierbei sind einige Findings entstanden, welche im Rahmen des Projektes geschlossen werden sollen. Gleichzeitig hat der Kunde entschieden das PAM Tool in die Cloud Umgebung zu migrieren.

  • Gap Analyse
  • Erstellung fehlender Richtlinien, SFOs und Prozesse
  • Anpassung von existierenden Richtlinien, SFOs und Prozesse
  • Dokumentation neuer Cloud Umgebung (Architektur und Anpassung Fachkonzept)

MS Office OIS CyberArk Cloud Azure
Deutsche Bank
2 Jahre
2021-07 - 2023-06

Erstellung des Projektplans

Teilprojektleiter CyberArk MS Office OIS
Teilprojektleiter

Im Rahmen der Einführung des PAM Tools CyberArk wurde ein Teilprojektleiter benötigt, der das Projektziel erreichen und Feststellungen der Revision schließen sollte. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Hierbei wurde insbesondere auf die BAIT und MaRisk Bezug genommen.

  • Erstellung des Projektplans
  • Erstellung eines Grobkonzepts, Fachkonzepts
  • Marktanalyse mit anschließendem RfI & RfP
  • Durchführung eines PoCs
  • Erstellung eines Architekturzielbild
  • Bestellung der geeigneten Server
  • Erstellung Sicherheitskonzept, Berechtigungskonzept, Testkonzept, Loginkonzept und Notfallkonzepts
  • Testfälle definieren, durchführen und protokolieren
  • Erstellung eines Wiederanlaufplans
  • Durchführung der BCP Tests
  • Verantwortlich für das Quality Gate ? Kontrolle aller relevanten Dokumente inkl. BCP Tests
  • Auswahl und Steuerung des Integrators
  • Bestellung der Lizenzen
  • Implementierung des PAM Tools
  • Anbindung von Applikationen, Betriebssystemen und Datenbanken
  • Dokumentation des Authentifizierungsprozesses

CyberArk MS Office OIS
Finanzdienstleister
2 Monate
2022-06 - 2022-07

Prüfung der ZAIT Anforderungen

Projektleiter PAM / IAM CyberArk MS Office OIS
Projektleiter PAM / IAM

Im Rahmen der BaFin Prüfung wurde die ZAIT im Unternehmen geprüft. Dabei wurden nach Gaps in den Bereichen IAM und PAM gesucht und Lösungsvorschlage abgegeben.

  • Prüfung der ZAIT Anforderungen
  • Erstellung eines Reports mit allen Gaps und Maßnahmen

CyberArk MS Office OIS
Zahlungsanbiete
5 Monate
2022-02 - 2022-06

Erstellung des Fachkonzept

PAM Experte (50% - 100%) CyberArk MS Office OIS
PAM Experte (50% - 100%)

Im Rahmen der Einführung des PAM Tools CyberArk wurde ein PAM Experte benötigt, der das Fachkonzept und die Arbeitsanweisung PAM schreiben sollte. Hierfür wurden die VAIT und weitere Regulatorische und interne Vorgaben berücksichtigt. Die Aufgabe war es in Zusammenarbeit mit den technischen Ansprechpartnern ein Fachkonzept zu erstellen, welches die Anforderungen des Unternehmens abdecken.

  • Erstellung des Fachkonzept
  • Erstellung einer Arbeitsanweisung

CyberArk MS Office OIS
Versicherung
4 Jahre 1 Monat
2017-06 - 2021-06

Erstellung eines Grobkonzepts, Fachkonzepts

Stellv. Teilprojektleiter CyberArk MS Office SQL ...
Stellv. Teilprojektleiter

Im Rahmen der Einführung eines neuen Privileged Access Management Tools wurde Unterstützung bei der Beratung interner Security Projekte beauftragt. Hierbei wurden Feststellungen der EZB und internen Revision geschlossen. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Unter anderem die BAIT, die MaRisk und der Landesbankenstandard gaben Anforderungen vor, welche wir umgesetzt haben.

  • Erstellung eines Grobkonzepts, Fachkonzepts
  • Erstellung eines Anforderungskatalogs
  • Marktanalyse & Produktanalyse mit anschließendem RfI & RfP
  • Durchführung eines PoCs
  • Erstellung eines Architekturzielbildes
  • Bestellung der geeigneten Server beim Rechenzentrum
  • Review von Sicherheitskonzepten, High Level Design & Low Level Design
  • Testfälle definieren, durchführen und protokolieren
  • Die Erstellung eines Wiederanlaufplans und Notfallplans in Zusammenarbeit mit dem Rechenzentrum
  • Implementierung des PAM Tools
  • Anbindung hochkritischer Systeme (Applikationen, Betriebssystemen und Datenbanken)
  • Anbindung an das SIEM ? Erstellung aller Use Cases und Analyse von Sicherheitsalarmen

CyberArk MS Office SQL Java Python
Landesbank
3 Monate
2017-03 - 2017-05

Überprüfung der Prozesse und Kontrollmodellen

Berater MS Office
Berater

Im Rahmen eines TRIM Projektes (Targeted Review Internal Models) der Europäischen Zentralbank wurden bei einer internationalen Bank in Amsterdam die internen Modelle für LGD, PD und EAD überprüft. Sowohl die Modelle selbst als auch die Qualität der Daten und Prozesse sind dabei überprüft wurden.

  • Überprüfung der Prozesse und Kontrollmodellen zur systematischen Überwachung und Verbesserung der Datenqualität im Rahmen des RDAFrameworks
  • Nachverfolgung von Datenqualitätsproblemen, einschließlich der Interaktion zwischen Nutzern und Solver-Teams für Problemanalyse, Lösungsplanung und Umsetzung
  • Überprüfung der internen Modelle für LGD, EAD, und PD
  • Review aller Dokumente Modellen und deren Formeln
  • Koordination von Geschäftsteams und DQ, LGD, EAD und PD Einheiten

MS Office
Internationale Bank
2 Jahre
2015-03 - 2017-02

Erstellung eines Data Dictionary Katalogs

Berater BCBS 239 Projekt IBM
Berater

Nach dem der Baseler Ausschuss die effektive Aggregation von Risikodaten und die Risikoberichterstattung (BCBS 239) die regulatorischen Anforderungen an Banken verschärft hat, wurde das Projekt RDA (Risk Data Aggregation) eingeführt. Das Projekt geführt vom Chief Data Officer wurde untergliedert in zwei Teilprojekte. Als Teilprojektleiter war ich zuständig für Prozessdokumentation und Optimierung der ITIL Prozesse und Risikokennzahlen der Bank.

  • Erstellung eines Data Dictionary Katalogs und die Dokumentation der Risikoprozesse
  • Kontinuierliche Überprüfung des Inhalts des Data Dictionary Katalogs, in dem alle Senior Management Metriken, Lokale Metriken, Regulatorische Metriken unter RDA Umfang aufgeführt sind
  • Analysieren und Überprüfen aller Dokumente wie SAS-Codes, SQL, VBA, Governance, PDF, Excel und Word, die zur Erstellung einer Metrik verwendet werden
  • Einführung eines IBM InfoSphere Governance Katalogs für die Digitalisierung der Risikokennzahlen und -prozesse Workshops für alle Workstreamleiter aus Spanien, England und Deutschland zur Benutzung des IBM InfoSphere Governance Katalogs 

BCBS 239 Projekt IBM
Internationale Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

International Finance

B. Sc.

University of Applied Sciences Frankfurt


WISSENSCHAFTLICHE ARBEITEN

  • Bachelor-Thesis: auf Anfrage

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement Regulatorik PAM IAM SIEM CYBERARK DORA NIS2 OMADA

Produkte / Standards / Erfahrungen / Methoden

ÜBER MICH

KARRIERE PROFIL

  • Der Freiberufler verfügt über mehr als 10 Jahre Erfahrung im Bereich ITund Informationssicherheit, davon 7 Jahre in leitender Position.
  • Sein Fachgebiet liegt insbesondere in der Implementierung und Optimierung von Privileged Access Management (PAM)-Systemen, um sensible IT-Assets vor unautorisiertem Zugriff zu schützen. In mehreren Programmen und Projekten, speziell im IT-regulatorischen Umfeld, hat er maßgeblich dazu beigetragen, sichere und konforme PAM-Strukturen aufzubauen. Er verfügt über umfangreiche Projekterfahrung, insbesondere im Finanzsektor, wo er als Programm- und Projektleiter erfolgreich die Einführung von PAM-Lösungen nach regulatorischen Prüfungen der BaFin geleitet hat. Dabei hat er nicht nur die regulatorischen Anforderungen erfüllt, sondern auch die IT-Sicherheitsprozesse signifikant verbessert. 
  • Darüber hinaus hat er als Projektleiter in verschiedenen IT- und Informationssicherheitsprojekten sowohl sein technisches als auch fachliches Können sowie seine Kommunikations- und Steuerungsstärke unter Beweis gestellt.


ERFAHRUNG

  • 7 Jahre: Führungserfahrung
  • 10 Jahre: IT-Erfahrung
  • 11 Jahre: Projekterfahrung
  • 9 Jahre: Banking
  • 7 Jahre: Regulatorik


KERN QUALIFIKATIONEN

  • NIS2
  • Privileged Access Management
  • Identity and Access Management
  • ISMS
  • DORA
  • BAIT, VAIT, ZAIT
  • Landesbankenstandard
  • Testmanagement
  • IT Compliance & Governance
  • SIEM
  • Prozessmanagement ITIL
  • Prozessanalyse und Dokumentation

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.