CyberArk, PAM, IAM, Omada, DORA, NIS2, Regulatorik
Aktualisiert am 18.11.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 18.11.2025
Verfügbar zu: 100%
davon vor Ort: 20%
Projektmanagement
Regulatorik
PAM
IAM
SIEM
CYBERARK
DORA
NIS2
OMADA

Einsatzorte

Einsatzorte

Darmstadt (+50km)
Deutschland
möglich

Projekte

Projekte

3 Monate
2025-09 - 2025-11

Überwachungshandlung durchführen und hier den IstSoll-Maßnahmenkatalog nach ISO27001 nutzen

DORA Experte
DORA Experte

Der Kunde möchte eine Überwachungshandlung durchführen und hier den IstSoll-Maßnahmenkatalog nach ISO27001 nutzen. Dabei werden auch die DORA / VAIT Anforderungen berücksichtigt

  • Analyse Ist Situation (Review von Prozessen und Richtlinien)
  • Erstellung eines Fragenkatalogs
  • Durchführung von Interviews zu diversen Themen
  • Erstellung eine Abschlussberichts (Gap Analyse Ergebnis)
  • Erstellung einer Empfehlungsliste
  • Unterstützung des CISOs bei weiteren offenen Themen, unter anderem Jahresabschlussprüfung

Adonis JIRA Office365 SailPoint CyberArk
Versicherung
7 Monate
2025-03 - 2025-09

44er Feststellung - SOD Prozess

DORA / ISMS Expert MaRisk DORA BAIT ...
DORA / ISMS Expert

Nach einer 44er Prüfung benötigte der Kunde in der 2nd Line Unterstützung bei der Erstellung neuer Prozesse und Vorgaben zu SoD

  • Erstellung einer neuen Organisationsanweisung zu SOD Konflikten
  • Erstellung einer neuen SOD Matrix erweitert um weitere Geschäftsfelder
  • Erstellung neuer Prozesse zur Bearbeitung und Lösen von SOD Konflikten
  • Dokumentation der Vorgaben zu Erstellung und Bewertung von Risiken ? Übergabe an Operational Risk
  • Umsetzung neuer Vorgaben in 200 Berechtigungskonzepten
  • Weitere Prozesse Analysieren und Schwachstellen erkennen IAM & CIAM (unter anderem Joiner, Mover, Leaver)

Adonis JIRA Office365 Omada PING Identity
MaRisk DORA BAIT OMADA CyberArk
Deutsche Leasing
Bad Homburg vor der Höhe
2 Jahre 2 Monate
2023-02 - 2025-03

Anbindung relevanter Systeme an CyberArk

Delivery Manager PAM / IAM CyberArk MS Office OIS
Delivery Manager PAM / IAM

Im Rahmen der DORA Umsetzung mussten weitere Systeme an CyberArk angebunden werden oder entsprechend SLAs mit Drittanbietern angepasst werden

  • Anbindung relevanter Systeme an CyberArk
  • Rollenmodellierung (Berechtigungsmodellierung), SoD
  • Dokumentation der Anbindungsdokumente, Beantragung von Firewalls und Accounts
  • Schnittstelle zwischen Entwicklungsteam und Systemverantwortliche (Code Review ? PlugIn (Java, MSSQL)
  • Anpassungen der SLAs und Berechtigungskonzepte oder Dokumentation weiterer Vereinbarungen
  • Einführung PTA
  • Bereinigung Mehrbenutzerkonten

CyberArk MS Office OIS
Landesbank
6 Monate
2023-07 - 2023-12

Gap Analyse

IAM PAM Berater MS Office OIS CyberArk ...
IAM PAM Berater

Im Rahmen einer externen Prüfung wurde die BAIT im Unternehmen geprüft. Hierbei sind einige Findings entstanden, welche im Rahmen des Projektes geschlossen werden sollen. Gleichzeitig hat der Kunde entschieden das PAM Tool in die Cloud Umgebung zu migrieren

  • Gap Analyse
  • Erstellung fehlender Richtlinien, SFOs und Prozesse
  • Anpassung von existierenden Richtlinien, SFOs und Prozesse
  • Dokumentation neuer Cloud Umgebung (Architektur und Anpassung Fachkonzept)

MS Office OIS CyberArk Cloud Azure
Deutsche Bank
2 Jahre
2021-07 - 2023-06

Erstellung des Projektplans

Teilprojektleiter / Interims Application owner CyberArk MS Office OIS
Teilprojektleiter / Interims Application owner
Im Rahmen der Einführung des PAM Tools CyberArk wurde ein Teilprojektleiter benötigt, der das Projektziel erreichen und Feststellungen der Revision schließen sollte. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Hierbei wurde insbesondere auf die BAIT und MaRisk Bezug genommen
  • Erstellung des Projektplans
  • Erstellung eines Grobkonzepts, Fachkonzepts, Datenschutzkonzept
  • Erstellung eines Architekturzielbild
  • Bestellung der geeigneten Server
  • Erstellung Sicherheitskonzept, Berechtigungskonzept, Testkonzept, Loginkonzept und Notfallkonzepts
  • Testfälle definieren, durchführen und protokolieren
  • Erstellung eines Wiederanlaufplans
  • Durchführung der BCP Tests
  • Verantwortlich für das Quality Gate ? Kontrolle aller relevanten Dokumente inkl. BCP Tests, Notfalldokumente, Wiederherstellungsplan
  • Erneuerung des ITSCM
  • Durchführung von Business Impact Analysen
  • Auswahl und Steuerung des Integrators
  • Bestellung der Lizenzen
  • Implementierung des PAM Tools
  • Anbindung von Applikationen, Betriebssystemen und Datenbanken
  • Dokumentation des Authentifizierungsprozesses
  • Erstellung Master User Recovery Process
CyberArk MS Office OIS
Finanzdienstleister
2 Monate
2022-06 - 2022-07

Prüfung der ZAIT Anforderungen

Projektleiter PAM / IAM CyberArk MS Office OIS
Projektleiter PAM / IAM

Im Rahmen der BaFin Prüfung wurde die ZAIT im Unternehmen geprüft. Dabei wurden nach Gaps in den Bereichen IAM und PAM gesucht und Lösungsvorschlage abgegeben

  • Prüfung der ZAIT Anforderungen
  • Erstellung eines Reports mit allen Gaps und Maßnahmen

CyberArk MS Office OIS
Zahlungsanbiete
5 Monate
2022-02 - 2022-06

Erstellung des Fachkonzept

PAM Experte (50% - 100%) CyberArk MS Office OIS
PAM Experte (50% - 100%)

Im Rahmen der Einführung des PAM Tools CyberArk wurde ein PAM Experte benötigt, der das Fachkonzept und die Arbeitsanweisung PAM schreiben sollte. Hierfür wurden die VAIT und weitere Regulatorische und interne Vorgaben berücksichtigt. Die Aufgabe war es in Zusammenarbeit mit den technischen Ansprechpartnern ein Fachkonzept zu erstellen, welches die Anforderungen des Unternehmens abdecken

  • Erstellung des Fachkonzept
  • Erstellung einer Arbeitsanweisung

CyberArk MS Office OIS
Versicherung
4 Jahre 1 Monat
2017-06 - 2021-06

Erstellung eines Grobkonzepts, Fachkonzepts

Stellv. Teilprojektleiter CyberArk MS Office SQL ...
Stellv. Teilprojektleiter

Im Rahmen der Einführung eines neuen Privileged Access Management Tools wurde Unterstützung bei der Beratung interner Security Projekte beauftragt. Hierbei wurden Feststellungen der EZB und internen Revision geschlossen. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Unter anderem die BAIT, die MaRisk und der Landesbankenstandard gaben Anforderungen vor, welche wir umgesetzt haben

  • Erstellung eines Grobkonzepts, Fachkonzepts
  • Erstellung eines Anforderungskatalogs
  • Marktanalyse & Produktanalyse mit anschließendem RfI & RfP
  • Durchführung eines PoCs
  • Erstellung eines Architekturzielbildes
  • Bestellung der geeigneten Server beim Rechenzentrum
  • Review von Sicherheitskonzepten, High Level Design & Low Level Design
  • Testfälle definieren, durchführen und protokolieren
  • Die Erstellung eines Wiederanlaufplans und Notfallplans in Zusammenarbeit mit dem Rechenzentrum
  • Implementierung des PAM Tools
  • Anbindung hochkritischer Systeme (Applikationen, Betriebssystemen und Datenbanken)
  • Anbindung an das SIEM ? Erstellung aller Use Cases und Analyse von Sicherheitsalarmen

CyberArk MS Office SQL Java Python
Landesbank
3 Monate
2017-03 - 2017-05

Überprüfung der Prozesse und Kontrollmodellen

Berater MS Office
Berater

Im Rahmen eines TRIM Projektes (Targeted Review Internal Models) der Europäischen Zentralbank wurden bei einer internationalen Bank in Amsterdam die internen Modelle für LGD, PD und EAD überprüft. Sowohl die Modelle selbst als auch die Qualität der Daten und Prozesse sind dabei überprüft wurden

  • Überprüfung der Prozesse und Kontrollmodellen zur systematischen Überwachung und Verbesserung der Datenqualität im Rahmen des RDAFrameworks
  • Nachverfolgung von Datenqualitätsproblemen, einschließlich der Interaktion zwischen Nutzern und Solver-Teams für Problemanalyse, Lösungsplanung und Umsetzung
  • Überprüfung der internen Modelle für LGD, EAD, und PD
  • Review aller Dokumente Modellen und deren Formeln
  • Koordination von Geschäftsteams und DQ, LGD, EAD und PD Einheiten

MS Office
Internationale Bank
2 Jahre
2015-03 - 2017-02

Erstellung eines Data Dictionary Katalogs

Berater BCBS 239 Projekt IBM
Berater

Nach dem der Baseler Ausschuss die effektive Aggregation von Risikodaten und die Risikoberichterstattung (BCBS 239) die regulatorischen Anforderungen an Banken verschärft hat, wurde das Projekt RDA (Risk Data Aggregation) eingeführt. Das Projekt geführt vom Chief Data Officer wurde untergliedert in zwei Teilprojekte. Als Teilprojektleiter war ich zuständig für Prozessdokumentation und Optimierung der ITIL Prozesse und Risikokennzahlen der Bank

  • Erstellung eines Data Dictionary Katalogs und die Dokumentation der Risikoprozesse
  • Kontinuierliche Überprüfung des Inhalts des Data Dictionary Katalogs, in dem alle Senior Management Metriken, Lokale Metriken, Regulatorische Metriken unter RDA Umfang aufgeführt sind
  • Analysieren und Überprüfen aller Dokumente wie SAS-Codes, SQL, VBA, Governance, PDF, Excel und Word, die zur Erstellung einer Metrik verwendet werden
  • Einführung eines IBM InfoSphere Governance Katalogs für die Digitalisierung der Risikokennzahlen und -prozesse Workshops für alle Workstreamleiter aus Spanien, England und Deutschland zur Benutzung des IBM InfoSphere Governance Katalogs 

BCBS 239 Projekt IBM
Internationale Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

International Finance
B. Sc.

University of Applied Sciences Frankfurt


Schwerpunkte:

Bachelor-Thesis: auf Anfrage

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement Regulatorik PAM IAM SIEM CYBERARK DORA NIS2 OMADA

Produkte / Standards / Erfahrungen / Methoden

PROFIL:

  • Der Kandidat verfügt über mehr als elf Jahre Erfahrung im Bereich IT- und Informationssicherheit, davon acht Jahre in leitender Position. Seine fachlichen Schwerpunkte liegen in der Konzeption, Einführung und Optimierung sicherheitskritischer Systeme ? insbesondere im Bereich Privileged& Identity Access Management (PAM) ? mit dem Ziel, sensible IT-Assets nachhaltig vor unautorisiertem Zugriff zu schützen
  • In zahlreichen Projekten mit hohem regulatorischem Anspruch, insbesondere im Finanzsektor, hat er als Programm- und Projektleiter die Einführung konformer IAM & PAM-Architekturen (CyberArk, BeyondTrust & Wallix) verantwortet ? oftmals im Anschluss an aufsichtsrechtliche Prüfungen (u. a. durch die BaFin)
  • Als Bereichsleiter Information Security hat er darüber hinaus die unternehmensweite Einführung und erfolgreiche Zertifizierung nach ISO/IEC 27001 sowie ISO 9001 verantwortet. Die damit verbundene Neugestaltung und nachhaltige Verankerung von Informationssicherheits- und Qualitätsprozessen unterstreichen seine Fähigkeit, regulatorische Anforderungen operativ wirksam und auditfest umzusetzen
  • Ergänzend ist der Kandidat als Berater im Mittelstand tätig, wo er im Rahmen praxisorientierter NIS2-Workshops Unternehmen bei der Analyse und Umsetzung gesetzlicher Anforderungen unterstützt. Seine Arbeitsweise ist geprägt durch ausgeprägte methodische Kompetenz, Kommunikationsstärke auf allen Ebenen sowie die Fähigkeit, komplexe Projekte in heterogenen Stakeholder-Umfeldern strukturiert und zielgerichtet zum Erfolg zu führen


ERFAHRUNG:

  • 8 Jahre: Führungserfahrung
  • 11 Jahre: IT-Erfahrung
  • 11 Jahre: Projekterfahrung
  • 9 Jahre: Banking
  • 9 Jahre: Regulatorik


KERN QUALIFIKATIONEN:

  • NIS2
  • Privileged Access Management
  • Identity and Access Management
  • ISMS
  • DORA
  • BAIT, VAIT, ZAIT
  • Landesbankenstandard
  • Testmanagement
  • IT Compliance & Governance
  • SIEM
  • Prozessmanagement ITIL
  • Prozessanalyse und Dokumentation

Einsatzorte

Einsatzorte

Darmstadt (+50km)
Deutschland
möglich

Projekte

Projekte

3 Monate
2025-09 - 2025-11

Überwachungshandlung durchführen und hier den IstSoll-Maßnahmenkatalog nach ISO27001 nutzen

DORA Experte
DORA Experte

Der Kunde möchte eine Überwachungshandlung durchführen und hier den IstSoll-Maßnahmenkatalog nach ISO27001 nutzen. Dabei werden auch die DORA / VAIT Anforderungen berücksichtigt

  • Analyse Ist Situation (Review von Prozessen und Richtlinien)
  • Erstellung eines Fragenkatalogs
  • Durchführung von Interviews zu diversen Themen
  • Erstellung eine Abschlussberichts (Gap Analyse Ergebnis)
  • Erstellung einer Empfehlungsliste
  • Unterstützung des CISOs bei weiteren offenen Themen, unter anderem Jahresabschlussprüfung

Adonis JIRA Office365 SailPoint CyberArk
Versicherung
7 Monate
2025-03 - 2025-09

44er Feststellung - SOD Prozess

DORA / ISMS Expert MaRisk DORA BAIT ...
DORA / ISMS Expert

Nach einer 44er Prüfung benötigte der Kunde in der 2nd Line Unterstützung bei der Erstellung neuer Prozesse und Vorgaben zu SoD

  • Erstellung einer neuen Organisationsanweisung zu SOD Konflikten
  • Erstellung einer neuen SOD Matrix erweitert um weitere Geschäftsfelder
  • Erstellung neuer Prozesse zur Bearbeitung und Lösen von SOD Konflikten
  • Dokumentation der Vorgaben zu Erstellung und Bewertung von Risiken ? Übergabe an Operational Risk
  • Umsetzung neuer Vorgaben in 200 Berechtigungskonzepten
  • Weitere Prozesse Analysieren und Schwachstellen erkennen IAM & CIAM (unter anderem Joiner, Mover, Leaver)

Adonis JIRA Office365 Omada PING Identity
MaRisk DORA BAIT OMADA CyberArk
Deutsche Leasing
Bad Homburg vor der Höhe
2 Jahre 2 Monate
2023-02 - 2025-03

Anbindung relevanter Systeme an CyberArk

Delivery Manager PAM / IAM CyberArk MS Office OIS
Delivery Manager PAM / IAM

Im Rahmen der DORA Umsetzung mussten weitere Systeme an CyberArk angebunden werden oder entsprechend SLAs mit Drittanbietern angepasst werden

  • Anbindung relevanter Systeme an CyberArk
  • Rollenmodellierung (Berechtigungsmodellierung), SoD
  • Dokumentation der Anbindungsdokumente, Beantragung von Firewalls und Accounts
  • Schnittstelle zwischen Entwicklungsteam und Systemverantwortliche (Code Review ? PlugIn (Java, MSSQL)
  • Anpassungen der SLAs und Berechtigungskonzepte oder Dokumentation weiterer Vereinbarungen
  • Einführung PTA
  • Bereinigung Mehrbenutzerkonten

CyberArk MS Office OIS
Landesbank
6 Monate
2023-07 - 2023-12

Gap Analyse

IAM PAM Berater MS Office OIS CyberArk ...
IAM PAM Berater

Im Rahmen einer externen Prüfung wurde die BAIT im Unternehmen geprüft. Hierbei sind einige Findings entstanden, welche im Rahmen des Projektes geschlossen werden sollen. Gleichzeitig hat der Kunde entschieden das PAM Tool in die Cloud Umgebung zu migrieren

  • Gap Analyse
  • Erstellung fehlender Richtlinien, SFOs und Prozesse
  • Anpassung von existierenden Richtlinien, SFOs und Prozesse
  • Dokumentation neuer Cloud Umgebung (Architektur und Anpassung Fachkonzept)

MS Office OIS CyberArk Cloud Azure
Deutsche Bank
2 Jahre
2021-07 - 2023-06

Erstellung des Projektplans

Teilprojektleiter / Interims Application owner CyberArk MS Office OIS
Teilprojektleiter / Interims Application owner
Im Rahmen der Einführung des PAM Tools CyberArk wurde ein Teilprojektleiter benötigt, der das Projektziel erreichen und Feststellungen der Revision schließen sollte. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Hierbei wurde insbesondere auf die BAIT und MaRisk Bezug genommen
  • Erstellung des Projektplans
  • Erstellung eines Grobkonzepts, Fachkonzepts, Datenschutzkonzept
  • Erstellung eines Architekturzielbild
  • Bestellung der geeigneten Server
  • Erstellung Sicherheitskonzept, Berechtigungskonzept, Testkonzept, Loginkonzept und Notfallkonzepts
  • Testfälle definieren, durchführen und protokolieren
  • Erstellung eines Wiederanlaufplans
  • Durchführung der BCP Tests
  • Verantwortlich für das Quality Gate ? Kontrolle aller relevanten Dokumente inkl. BCP Tests, Notfalldokumente, Wiederherstellungsplan
  • Erneuerung des ITSCM
  • Durchführung von Business Impact Analysen
  • Auswahl und Steuerung des Integrators
  • Bestellung der Lizenzen
  • Implementierung des PAM Tools
  • Anbindung von Applikationen, Betriebssystemen und Datenbanken
  • Dokumentation des Authentifizierungsprozesses
  • Erstellung Master User Recovery Process
CyberArk MS Office OIS
Finanzdienstleister
2 Monate
2022-06 - 2022-07

Prüfung der ZAIT Anforderungen

Projektleiter PAM / IAM CyberArk MS Office OIS
Projektleiter PAM / IAM

Im Rahmen der BaFin Prüfung wurde die ZAIT im Unternehmen geprüft. Dabei wurden nach Gaps in den Bereichen IAM und PAM gesucht und Lösungsvorschlage abgegeben

  • Prüfung der ZAIT Anforderungen
  • Erstellung eines Reports mit allen Gaps und Maßnahmen

CyberArk MS Office OIS
Zahlungsanbiete
5 Monate
2022-02 - 2022-06

Erstellung des Fachkonzept

PAM Experte (50% - 100%) CyberArk MS Office OIS
PAM Experte (50% - 100%)

Im Rahmen der Einführung des PAM Tools CyberArk wurde ein PAM Experte benötigt, der das Fachkonzept und die Arbeitsanweisung PAM schreiben sollte. Hierfür wurden die VAIT und weitere Regulatorische und interne Vorgaben berücksichtigt. Die Aufgabe war es in Zusammenarbeit mit den technischen Ansprechpartnern ein Fachkonzept zu erstellen, welches die Anforderungen des Unternehmens abdecken

  • Erstellung des Fachkonzept
  • Erstellung einer Arbeitsanweisung

CyberArk MS Office OIS
Versicherung
4 Jahre 1 Monat
2017-06 - 2021-06

Erstellung eines Grobkonzepts, Fachkonzepts

Stellv. Teilprojektleiter CyberArk MS Office SQL ...
Stellv. Teilprojektleiter

Im Rahmen der Einführung eines neuen Privileged Access Management Tools wurde Unterstützung bei der Beratung interner Security Projekte beauftragt. Hierbei wurden Feststellungen der EZB und internen Revision geschlossen. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Unter anderem die BAIT, die MaRisk und der Landesbankenstandard gaben Anforderungen vor, welche wir umgesetzt haben

  • Erstellung eines Grobkonzepts, Fachkonzepts
  • Erstellung eines Anforderungskatalogs
  • Marktanalyse & Produktanalyse mit anschließendem RfI & RfP
  • Durchführung eines PoCs
  • Erstellung eines Architekturzielbildes
  • Bestellung der geeigneten Server beim Rechenzentrum
  • Review von Sicherheitskonzepten, High Level Design & Low Level Design
  • Testfälle definieren, durchführen und protokolieren
  • Die Erstellung eines Wiederanlaufplans und Notfallplans in Zusammenarbeit mit dem Rechenzentrum
  • Implementierung des PAM Tools
  • Anbindung hochkritischer Systeme (Applikationen, Betriebssystemen und Datenbanken)
  • Anbindung an das SIEM ? Erstellung aller Use Cases und Analyse von Sicherheitsalarmen

CyberArk MS Office SQL Java Python
Landesbank
3 Monate
2017-03 - 2017-05

Überprüfung der Prozesse und Kontrollmodellen

Berater MS Office
Berater

Im Rahmen eines TRIM Projektes (Targeted Review Internal Models) der Europäischen Zentralbank wurden bei einer internationalen Bank in Amsterdam die internen Modelle für LGD, PD und EAD überprüft. Sowohl die Modelle selbst als auch die Qualität der Daten und Prozesse sind dabei überprüft wurden

  • Überprüfung der Prozesse und Kontrollmodellen zur systematischen Überwachung und Verbesserung der Datenqualität im Rahmen des RDAFrameworks
  • Nachverfolgung von Datenqualitätsproblemen, einschließlich der Interaktion zwischen Nutzern und Solver-Teams für Problemanalyse, Lösungsplanung und Umsetzung
  • Überprüfung der internen Modelle für LGD, EAD, und PD
  • Review aller Dokumente Modellen und deren Formeln
  • Koordination von Geschäftsteams und DQ, LGD, EAD und PD Einheiten

MS Office
Internationale Bank
2 Jahre
2015-03 - 2017-02

Erstellung eines Data Dictionary Katalogs

Berater BCBS 239 Projekt IBM
Berater

Nach dem der Baseler Ausschuss die effektive Aggregation von Risikodaten und die Risikoberichterstattung (BCBS 239) die regulatorischen Anforderungen an Banken verschärft hat, wurde das Projekt RDA (Risk Data Aggregation) eingeführt. Das Projekt geführt vom Chief Data Officer wurde untergliedert in zwei Teilprojekte. Als Teilprojektleiter war ich zuständig für Prozessdokumentation und Optimierung der ITIL Prozesse und Risikokennzahlen der Bank

  • Erstellung eines Data Dictionary Katalogs und die Dokumentation der Risikoprozesse
  • Kontinuierliche Überprüfung des Inhalts des Data Dictionary Katalogs, in dem alle Senior Management Metriken, Lokale Metriken, Regulatorische Metriken unter RDA Umfang aufgeführt sind
  • Analysieren und Überprüfen aller Dokumente wie SAS-Codes, SQL, VBA, Governance, PDF, Excel und Word, die zur Erstellung einer Metrik verwendet werden
  • Einführung eines IBM InfoSphere Governance Katalogs für die Digitalisierung der Risikokennzahlen und -prozesse Workshops für alle Workstreamleiter aus Spanien, England und Deutschland zur Benutzung des IBM InfoSphere Governance Katalogs 

BCBS 239 Projekt IBM
Internationale Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

International Finance
B. Sc.

University of Applied Sciences Frankfurt


Schwerpunkte:

Bachelor-Thesis: auf Anfrage

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement Regulatorik PAM IAM SIEM CYBERARK DORA NIS2 OMADA

Produkte / Standards / Erfahrungen / Methoden

PROFIL:

  • Der Kandidat verfügt über mehr als elf Jahre Erfahrung im Bereich IT- und Informationssicherheit, davon acht Jahre in leitender Position. Seine fachlichen Schwerpunkte liegen in der Konzeption, Einführung und Optimierung sicherheitskritischer Systeme ? insbesondere im Bereich Privileged& Identity Access Management (PAM) ? mit dem Ziel, sensible IT-Assets nachhaltig vor unautorisiertem Zugriff zu schützen
  • In zahlreichen Projekten mit hohem regulatorischem Anspruch, insbesondere im Finanzsektor, hat er als Programm- und Projektleiter die Einführung konformer IAM & PAM-Architekturen (CyberArk, BeyondTrust & Wallix) verantwortet ? oftmals im Anschluss an aufsichtsrechtliche Prüfungen (u. a. durch die BaFin)
  • Als Bereichsleiter Information Security hat er darüber hinaus die unternehmensweite Einführung und erfolgreiche Zertifizierung nach ISO/IEC 27001 sowie ISO 9001 verantwortet. Die damit verbundene Neugestaltung und nachhaltige Verankerung von Informationssicherheits- und Qualitätsprozessen unterstreichen seine Fähigkeit, regulatorische Anforderungen operativ wirksam und auditfest umzusetzen
  • Ergänzend ist der Kandidat als Berater im Mittelstand tätig, wo er im Rahmen praxisorientierter NIS2-Workshops Unternehmen bei der Analyse und Umsetzung gesetzlicher Anforderungen unterstützt. Seine Arbeitsweise ist geprägt durch ausgeprägte methodische Kompetenz, Kommunikationsstärke auf allen Ebenen sowie die Fähigkeit, komplexe Projekte in heterogenen Stakeholder-Umfeldern strukturiert und zielgerichtet zum Erfolg zu führen


ERFAHRUNG:

  • 8 Jahre: Führungserfahrung
  • 11 Jahre: IT-Erfahrung
  • 11 Jahre: Projekterfahrung
  • 9 Jahre: Banking
  • 9 Jahre: Regulatorik


KERN QUALIFIKATIONEN:

  • NIS2
  • Privileged Access Management
  • Identity and Access Management
  • ISMS
  • DORA
  • BAIT, VAIT, ZAIT
  • Landesbankenstandard
  • Testmanagement
  • IT Compliance & Governance
  • SIEM
  • Prozessmanagement ITIL
  • Prozessanalyse und Dokumentation

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.