Dustin Dehez-Regulatorisches Risiko-Management Executive | Risikosteuerung & 2nd LoD im Banking | EU AI Act, DORA, MaRisk, NFR | CEO Secori

Tagessatz prüfen
Erfahrungen
Externer Berater
Deutsche Leasing
2nd LoD/Change the Bank (CtB)
- CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Externer Berater
Deutsche Bank
3rd LoD/Run the Bank (RtB)
- Externer Berater für die kurzfristige Validierung von Artefakten aus behobenen Feststellungen des Joint Supervisory Team (JST) der ECB im Third-Party Management
- Validierung von Design- und Implementierungswirksamkeit, Testdesign, Durchführung und Dokumentation sowie Erstellung von Validierungsberichten.
Externer Berater
Hessische Landesbank
1st LoD/Run the Bank (RtB)
- Externer Berater in der IT-Risikomanagement-Abteilung der Bank in einer RtB-Funktion
- Durchführung von IT-Risikoanalysen und Abstimmung mit den relevanten 2nd LoDs (Information Risk Management, Vendor Risk Management, Datenschutz), Operational Risk Management und den verlusttragenden Geschäftsbereichen
- Durchführung der jährlichen IT-Risikoerhebung
- Durchführung des jährlichen IT-Stresstests der Bank in Zusammenarbeit mit dem Information Risk Management der Bank in der 2nd LoD
1st LoD/Change the Bank (CtB)
- Neugestaltung des Kernprozesses im Information Risk Management zur Behebung von ECB-Feststellungen aus einer Vor-Ort-Prüfung
- Neugestaltung des Kernprozesses zum Information Risk Management innerhalb des Non-Financial-Risk-Frameworks
- Neugestaltung der Schnittstelle zu den Operational-Risk-Management-Prozessen
- Einführung eines neuen Modells zur Nachverfolgung von Abweichungen und deren Einsteuerung in den Information-Risk-Management-Prozess
- Stakeholder-Management (2nd und 3rd LoD)
- Einführung des neuen Prozesses für den risikosteuernden Bereich während der jährlichen Information-Risk-Erhebung
Externer Berater
Deutsche Börse
1st LoD/Change the Bank (CtB)
- Externer Berater in einem CtB-Projekt zur Neugestaltung des Third-Party Risk Managements der Gruppe
- Ab Januar 2023: Workstream Lead (4 FTE) für die Neugestaltung und Implementierung des Future State der Third-Party-Risikoanalyse. Verantwortlich für das Design des neuen Kernprozesses und verschiedener Teilprozesse, des neuen Kontrollsets für Third-Party-Risikoanalysen, die Abstimmung des Kontrollsets mit internen Anforderungen, das Erarbeiten von Strategien und Konzepten sowie das dazugehörige Stakeholder-Reporting.
- Juli 2022 bis Dezember 2022: Workstream Lead (3 FTE) für die Neugestaltung der Anforderungen an die Informationssicherheit bei Dritten. Entwicklung der vertraglichen Anpassung zu den Informationssicherheitsanforderungen für Dritte. Abstimmung des konzeptionellen Ansatzes und des Anhangs mit den relevanten Bereichen der Organisation (Legal, 2nd und 3rd LoDs) sowie das dazugehörige Stakeholder-Reporting
- Ausarbeitung und Abstimmung der Dokumentation zur Schließung der entsprechenden Feststellungen gegenüber den Aufsichtsbehörden sowie Abstimmung mit den Stakeholdern zur Meldung des Feststellungsabschlusses
- Ausarbeitung und Abstimmung der Cloud-Strategie sowie der Strategie zur Bewertung von Cloud-Service-Providern
- Ausarbeitung und Abstimmung der Supplier-Security-Richtlinie der Gruppe
- Ausarbeitung und Abstimmung der neuen Prozesslandschaft mit Stakeholdern innerhalb der Gruppe sowie Sicherstellung der Freigabe durch Stakeholder und 3rd LoD.
- Sicherstellung, dass der Future State die regulatorischen Anforderungen gemäß EBA-Leitlinien (ICT und Outsourcing), MaRisk, BAIT, DORA erfüllt
Externer Berater
Hessische Landesbank
2nd LoD/Run the Bank (RtB)
- Externer Berater in der Abteilung Information Risk Management der Bank (2nd LoD)
- Implementierung der jährlichen Information-Risk-Bewertung bankweit auf Basis der Information-Risk-Strategie, im Einklang mit den relevanten regulatorischen Vorgaben (MaRisk, BAIT, EBA-Leitlinien zu Outsourcing, ICT, GDPR, SREP) und im Vorfeld der On-Site-Inspection (OSI) der ECB. Die jährliche Risikobewertung umfasste die Bank selbst sowie alle Tochtergesellschaften und Filialen
- Berichterstattung über das Information-Risiko gegenüber relevanten Stakeholdern, Erstellung des Risk Reporting für das Non-Financial-Risk-Steering-Committee der Bank
- Abstimmung und Koordination mit den relevanten weiteren spezialisierten 2nd LoDs (Operational Risk/Third-Party-Risk-Management), regelmäßige Bewertung von Outsourcing-Risikoberichten und Compliance-Prüfungen zur MaRisk AT9-Compliance
- Erstellung verschiedener Information-Risk-Berichte und Überarbeitung des Risk Repository in Vorbereitung auf die ECB-OSI
- Durchführung von ECB-geführten Stresstests
Externer Berater
Deutsche Bank
1st LoD/Run the Bank (RtB)
- Externer Berater für das Informationsrisikomanagement in der Bank im Bereich Vendor-/Third-Party-Risk-Management
- Projektleitung bei der Entwicklung und Umsetzung der wesentlichen Änderung des zentralen Arbeitsprozesses zu Informationssicherheitsanforderungen in Drittparteienbeziehungen, Unterstützung des Übergangs zur Cloud-Landschaft und Angleichung der Informationssicherheitsanforderungen für Lieferanten an die geltenden regulatorischen Anforderungen (MaRisk AT9, BAIT, DSGVO, EBA-Leitlinien zum Outsourcing, HKMA, MAS, FED, PRA) sowie relevante Branchenstandards (ISO 27001, CCM, SOC2)
- Prüfung des Risikoexposures der Bank in zahlreichen Third-Party-/Outsourcing-Beziehungen, Prüfung der von Dritten eingereichten Nachweise und ihrer Einhaltung der Informationssicherheitsanforderungen der Bank
- Nachverfolgung und Bewertung von Maßnahmen zur Risikominimierung für Dritte, einschließlich der Koordination von Maßnahmenabschlüssen
- Koordination mit Stakeholdern in verschiedenen Geschäftsbereichen der Bank
- Berichterstattung und Dokumentation des Risikoexposures der Bank auf Basis der Cyber-, IT- und Non-IT-Risikobereitschaft unter Anwendung relevanter ISO 27001- und ISO 27005-Kriterien
Externer Berater
Hessische Landesbank
2nd LoD/Run the Bank (RtB)
- Externer Berater für die Einführung des Informationsrisikomanagements der Bank nach der Einrichtung einer eigenen Informationsrisiko-Abteilung und der Ausgliederung des Informationsrisikos aus dem regulären operationellen Risiko auf Basis der regulatorischen IT- und Risikomanagement-Anforderungen (BAIT und MaRisk)
- Aktualisierung des GRC-Frameworks der Bank im Zuge des Roll-outs des neuen Informationsrisiko-Frameworks
- Durchführung der jährlichen Informationsrisikobewertung für die gesamte Bank auf Basis der Informationsrisiko-Bereitschaften
- Onboarding und Schulung der Informationsrisikomanager in den Fachbereichen
- Aufbau und Nachverfolgung von Maßnahmen zur Risikominimierung in der gesamten Bank
- Umsetzung der Informationsrisiko-Standards in den verschiedenen Tochtereinheiten der Bank
- Zuordnung der Risiken nach ISO 27001-Standards
- Koordination und Abstimmung mit den relevanten weiteren spezialisierten 2nd LoDs (operationelles Risiko/Drittparteien-Risikomanagement), regelmäßige Bewertung von Outsourcing-Risikoberichten und Compliance-Prüfungen zur Einhaltung von MaRisk AT9
- Regelmäßige Berichterstattung zum Informationsrisiko an den CISO sowie Erstellung von Berichten für das Steering Board für Non-Financial Risk
Track-II Diplomacy for the Minsk Dialogue and the Konrad-Adenauer-Foundation
Externer Berater
Erneuerbares Energieunternehmen
- Externer Berater für die Einführung eines Informationssicherheits-Managementsystems (ISMS) auf Basis der ISO 27001 für ein kleines Unternehmen im Bereich erneuerbare Energien, das der nationalen Kritische-Infrastruktur-Regulierung (KritisV) und dem Energierecht (Energiewirtschaftsgesetz, EnWG) unterliegt.
- Gesamtgestaltung des ISMS, der dazugehörigen Prozesse und der Governance-Struktur sowie der internen Zielmaßnahmen
- Berichterstattung zum Projektfortschritt und Koordination mit internen und externen Stakeholdern
- Umsetzung und Koordination einer Governance- und Richtlinienstruktur auf Basis von ISO 27001 und ISO 27019 sowie Abbildung der regulatorischen Anforderungen im neuen Informationssicherheits-Managementsystem und Aufbau eines Governance-, Compliance- und Risikoframeworks
Externer Datenschutzbeauftragter
Steuerberatungsgesellschaft
- Externer Datenschutzbeauftragter
- Einführung eines Software-Tools für den Betrieb des Datenschutz-Managementsystems
- Umsetzung und Pflege eines Verzeichnisses von Verarbeitungstätigkeiten
- Datenschutz-Folgenabschätzungen und Transfer-Folgenabschätzungen sowie das dazugehörige Risikomanagement
Projektleiter
Lürssen
- Projektleitung für das Datenschutz-Managementsystem in der Gruppe, um das Unternehmen an die DSGVO anzupassen
- Steuerung der Stakeholder-Beteiligung in der gesamten Gruppe, einschließlich Compliance, Recht und Business Units im Unternehmen
- Datenschutz-Folgenabschätzungen (DPIA) und Transfer Privacy Impact Assessments (TPIA)
- Berichterstattung an den Vorstand der Gruppe über den Projektfortschritt
- Konzeption, Umsetzung und Pflege eines Verzeichnisses von Verarbeitungstätigkeiten, einschließlich der dazugehörigen Prozesse und Dokumentation (Prozess-Governance, Reporting)
- Einführung eines Software-Tools für das Datenschutz-Managementsystem
- Harmonisierung mit anderen regulatorischen Rahmenwerken (vor allem Hafen- und Schifffahrtsgesetze und -vorschriften)
- Schulung von Führungskräften und Mitarbeitenden des Unternehmens
British Business Intelligence Provider
- Due Diligence für den deutschen Teil einer größeren britischen Due-Diligence-Prüfung
- Open-Source Intelligence und Bewertung der gesammelten Beweise
- Strategische Beratung zur Fortführung des Projekts
Track-II Diplomacy der Konrad-Adenauer-Stiftung im trilateralen Austausch zwischen der Ukraine, Russland und Deutschland
- Teilnahme am trilateralen Austausch mit russischen und ukrainischen Abgeordneten
- Bewertung der deutschen OSZE-Präsidentschaft 2016
- Bewertung der OSZE-Missionen zur Beobachtung in der Ukraine
Gründer und CEO
secori advisors GmbH
Gründer (seit 10/2014) und Chief Executive Officer (seit 09/2025), mit 5 direkten und 20 indirekten Mitarbeitenden. Aufbau eines Unternehmens von Grund auf ohne Seed-Funding und Entwicklung zu einer Risiko-Beratung mit ca. 3 Mio. EUR Jahresumsatz, die heute als zertifizierter Great Place to Work gilt, mit extrem geringer Fluktuation. Anstoß für Veränderungen im Unternehmen, vom Skalieren hin zum Führen von Mitarbeitenden und zum Aufbau einer internen Governance für den Einsatz von KI im Unternehmen.
- SAP SE: Konzeption und Umsetzung eines unternehmensweiten AI Governance & Control Framework, das regulatorische und branchenspezifische Anforderungen in ein einheitliches, prüfbares Kontrollmodell für KI-gestützte Prozesse und Anwendungen übersetzt. Definition einer Kontrollbibliothek mit 200–250 Maßnahmen, Festlegung von Anforderungen an Audit-Nachweise und Abstimmung mit funktionsübergreifenden Stakeholdern zur Stärkung von KI-Governance, Assurance und regulatorischer Compliance.
- Deutsche Leasing: Leitung des BaFin-Remediation-Workstreams nach einer Sonderprüfung der IT durch die BaFin, Neugestaltung der Richtlinien für die IT-Landschaft ("Informationsverbund"), der Struktur-Analyse und der Klassifizierung der Schutzbedarfe, Umsetzung neuer End-to-End-Prozesse und Tool-Integration, um die 2nd LoD für den BaFin-Abschluss und die DORA-Compliance aufzustellen.
- Deutsche Bank: Prüfung der Abarbeitung von Findings als Internal Audit (3rd LoD), um JST-(EZB-)Findings im Outsourcing-Management zu schließen.
- Hessische Landesbank: Steuerung des IT-Risikomanagements für die Hessische Landesbank (1st LoD): jährliche IT-Risikoanalysen, Stresstests und Abstimmung über alle LoDs hinweg. Neugestaltung des Kernprozesses für Informationsrisiken zur Behebung von EZB-Findings, Einführung eines Modells zur Verfolgung von Abweichungen und Verankerung des neuen Rahmens in der bankweiten Risikoübung – von der EZB akzeptiert und operativ im Non-Financial-Risk-Governance-Modell umgesetzt.
- Deutsche Börse: Neugestaltung des Third-Party Risk Management von Grund auf; Umsetzung DORA-fähiger Prozesse, Schließung regulatorischer Findings und Einführung neuer Sicherheitsanforderungen für Anbieter über Cloud- und Lieferantenlandschaft hinweg. Der neue Rahmen war an EBA-Leitlinien, MaRisk und BAIT ausgerichtet und wurde von Internal Audit und Aufsicht genehmigt.
- Deutsche Bank: Neugestaltung des Frameworks für Informationssicherheit bei Dienstleistern: Umsetzung cloudfähiger Verfahren, konform mit MaRisk, BAIT, EBA, HKMA, MAS, FED, PRA, ISO 27001 und SOC2. Prüfung des Risikos aus Drittfirmenbeziehungen und Koordination der Schließung von Findings.
Senior Research Fellow ohne Anstellung vor Ort
Global Governance Institute
- Zahlreiche Vorträge zu Außenpolitik, Sicherheit und Entwicklungsfragen
- Zahlreiche Veröffentlichungen (u. a. in Foreign Affairs, American Foreign Policy Interests)
- Feldforschung und Evaluierungsprojekte zur deutschen Entwicklungshilfe
- Forschungs- und Konferenzreisen in verschiedene Länder, darunter Pakistan, Israel, Togo, Benin, VR China
Persönlicher Mitarbeiter des Chefvolkswirts Professor Norbert Walter
Deutsche Bank Group
- Vorbereitung von Vorträgen und Präsentationen
- Vorbereitung von Briefings
- Koordination von Veranstaltungen
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen, Regierung und öffentliche Verwaltung und Fertigung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektmanagement, Revision, Rechtswesen, Betrieb und Strategie und Planung.
Zusammenfassung
Viele Jahre Leitung von Projekten im Bereich Non-Financial Risk, ICT und Third-Party Risk Management für internationale Banken, Landesbanken, Börsen und Finanzdienstleister. Nachweisbare Erfolge bei der Behebung von ECB- und BaFin-Feststellungen, der Einführung von ISO 27001-Frameworks und der Ermöglichung digitaler Transformation unter regulatorischem Druck sowie der Verschlankung von BAU-Prozessen in 2nd LoDs. Fundierte Expertise über alle drei Verteidigungslinien (1st, 2nd, 3rd). CEO und Gründer einer Beratungsfirma für Risiko und Compliance mit einem Jahresumsatz von ca. €3 Mio., mit nachweislich hoher Mitarbeiterzufriedenheit und stetigem Wachstum. Teilzeit-PhD-Kandidat (International Relations, cyber deterrence) mit einem Master of Science (MSc) in Global Central Banking and Financial Supervision (Warwick Business School), abgeschlossen 2026, mit einer Dissertation zu den Sichtweisen der deutschen Industrie auf den digitalen Euro und monetäre Risiken. Master of Arts (MA in International Affairs and Cyber Security) vom King's College London.
Sprachen
Ausbildung
University of Reading
PhD candidate · International Relations, cyber deterrence · Reading, Vereinigtes Königreich
King’s College London
M.A. · International Affairs (Cyber Security) · London, Vereinigtes Königreich
University of London/London School of Economic and Social Sciences (LSE)
B.Sc. · Politics and International Relations · London, Vereinigtes Königreich
Zertifikate & Bescheinigungen
Certified Outsourcing Manager
Bank Verlag
Annex SL Certified Integrated Management Systems Lead Auditor for ISO27001, 14001, 9001, 20000
SoftQualM
Certified Non-Financial Risk Manager
Frankfurt School of Finance & Management
ISO 31000 Risk Manager
PECB
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Externer Berater
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Bad Homburg, Deutschland arbeiten
