Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Peter Konrad-Diplom-Betriebswirt (FH)

Peter Konrad - Diplom-Betriebswirt (FH) - Profilbild
Profil-Kopfzeilen-Overlay
Verfügbar
Idar-Oberstein, Deutschland

Tagessatz prüfen

Erfahrungen

Jan. 2026 - Dez. 2026
Deutschland

IT-Audit Experte

Sparkasse

Stellenbeschreibung
IT-Audit Experte bei Sparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Unterstützung der Internen Revision:

Durchführung einer Prüfung des Datenschutzbeauftragten und des Datenschutzmanagements:

  • Vorbereitung eines Prüfungsprogramms anhand der Prüfungsfeldkonzeption
  • Anforderung notwendiger Prüfungsdokumentation
  • Durchführung der Aufbauprüfungshandlungen anhand des Prüfungsprogramms mit folgenden Schwerpunkten:
  • Prüfung der relevanten PPS-Prozesse
  • Prüfung des Datenschutzleitbilds, Datenschutzrichtlinie und Datenschutzmanagementkonzept
  • Durchführung von Prüfungsgesprächen mit dem Datenschutzbeauftragten
  • Erstellung der Prüfungsdokumentation
  • Einarbeitung eines Junior-Prüfers in die Methodik einer Internen Revision
  • Abstimmung der Prüfungsdokumentation mit der Revisionsleitung
Jan. 2026 - Sept. 2026
Deutschland

Experte für Informationssicherheit, BCM, Auslagerungsmanagement

Sparkasse

Stellenbeschreibung
Experte für Informationssicherheit, BCM, Auslagerungsmanagement bei Sparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
Betrieb
Qualitätssicherung

Analyse und Optimierung diverser Prozesse im Bereich der Informationssicherheit, dem Business Continuity Management und dem Auslagerungsmanagement

  • Aufnahme und Analyse der aktuellen Abläufe, Aufzeigen von Optimierungspotentialen im Bereich des Beauftragtenwesen (ISB, BCB, Auslagerungsbeauftragter)
  • Erstellung von Schulungsmaterial (Präsentation) zur Sensibilisierung der dezentralen Dienstleistersteuerer
  • Auswertung der Datenqualität im GRC-Tool, um weitere Verbesserung (im Bereich Informationssicherheit und Auslagerungsmanagement) aufzuzeigen
  • Qualitätssicherung des RMR-Berichts gemäß DORA
  • Unterstützung bei der Durchführung von ISM-Audits
  • Unterstützung bei der Optimierung der BIA / RIA
Jan. 2026 - Sept. 2026
Deutschland

IT-Audit Experte

Sparkasse

Stellenbeschreibung
IT-Audit Experte bei Sparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Unterstützung der Internen Revision:

Durchführung diverser Prüfungen mit den Schwerpunkten DORA, Benutzer und Berechtigungsverwaltung, Operative Informationssicherheit, Datenschutz, Informationssicherheit (ISMS) und BCM (ggf. Personal und Compliance/MaRisk):

  • Vorbereitung des Prüfungsprogramms anhand der entsprechenden Prüffeldkonzeptionen
  • Abgleich der Geschäftsprozesse mit den zugehörigen (PPS-)Teil-Prozessen
  • Durchführung eines Follow-ups der vorausgegangenen Prüfungen zu selben Prüfungsfeldern
  • Anforderung und prüferische Würdigung diverser Dokumente und Ergebnistypen
  • Durchführung von Prüfungsgesprächen (Eröffnungsgespräch und weiterführende Gespräche)
  • Durchführung von Funktionsfähigkeits- und Wirksamkeitsprüfungshandlungen
  • Auswertung bzw. Würdigung von Unterlagen aus der bit-Compliance bzw. RiMaGo
  • Erstellung der Prüfungsdokumentation
  • Erstellung des Prüfungsberichts
  • Durchführung des Abschlussgespräch und Prüfungskritikgespräch
Jan. 2025 - Dez. 2025

Experte rund um DORA-Themen

Dienstleister

Stellenbeschreibung
Experte rund um DORA-Themen bei Dienstleister
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)

Bearbeitung diverser Fragestellungen | Aufbereitung diverser GAP-Analysen

  • Vermittlung eines Überblicks über alle DORA-relevanter Themenstellungen
  • Aufbereitung einer Übersicht DORA-relevanter IKT-Risiken
  • Einschätzung der Aufgaben und Rolle des Dienstleisters bei schwerwiegenden Vorfällen (u.a. Abgrenzungskriterien, bereitzustellende Informationen im Rahmen des Erst-, Folgemeldung und Abschlussberichts)
  • Abgleich der Berichtsinhalte im Rahmen der Berichterstattung, die ein Dienstleistung im Zuge der DORA zu erstatten hat
Jan. 2024 - Dez. 2025

Übernahme Gesamtprojektleitung für das DORA-Projekt (digitale operationelle Resilienz Verordnung der EU)

Sparkasse

Stellenbeschreibung
Übernahme Gesamtprojektleitung für das DORA-Projekt (digitale operationelle Resilienz Verordnung der EU) bei Sparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Finanzen
Projektmanagement

Steuerung des DORA-Gesamtprojekts und deren vier Teilprojekte

  • Budgetplanung und -steuerung
  • Controlling der Projektaktivitäten hinsichtlich „just-in-time/budget/quality“
  • Statusberichterstattung gegenüber Auftraggeber, Lenkungsausschuss und zuständigem Vorstandsmitglied
  • Ansprechpartner gegenüber der projektbegleitenden Internen Revision
  • Qualitätssicherung der umzusetzenden Arbeitspakete je Teilprojekt
  • Durchführung des Auswahlprozesses weiterer externer Projektmitarbeiter
  • Vor- und Nachbereitung von diversen Statusmeetings
  • Begleitung und fachlicher Aufbau interner Projektmitarbeiter
  • Anpassung Projektauftrag für die Projektverlängerung
  • Diverse Abstimmungsgespräche innerhalb und außerhalb der Projektorganisation
Jan. 2024 - Dez. 2025
Deutschland

Compliance – Experte u.a. mit dem Schwerpunkt DORA (digitale operationelle Resilienz-Verordnung der EU) bzw. Teilprojektleiter

diverse Sparkassen

Stellenbeschreibung
Compliance – Experte u.a. mit dem Schwerpunkt DORA (digitale operationelle Resilienz-Verordnung der EU) bzw. Teilprojektleiter bei diverse Sparkassen
Industrien
Bank- und Finanzwesen
Bereichen
Rechtswesen
Projektmanagement
Qualitätssicherung

Beratung bei der Implementierung der DORA-Anforderungen

  • Begleitung und Unterstützung der Fachbereiche bei der Durchführung der GAP-Analyse zur Identifizierung bestehender Abweichungen gegenüber der DORA-Verordnung (inklusive der Anforderungen gemäß RTS / ITS)
  • Analyse und Beratung der zuständigen Verantwortlichen bei der Umsetzung u.a. der folgenden Kurzleitfäden des DSGV:
  • Einstufung der Kategorie „kritische oder wichtige Funktion“ abgeleitet von der BIA
  • starke Authentisierung
  • Risikomanagementrahmen (RMR)
  • Qualitätssicherung von angepassten / erstellten Strategien, Leit- und Richtlinien (2nd LoD), um die angemessene Umsetzung der DORA-Anforderungen sicherzustellen
  • Qualitätssicherung von Konzepten (1st LoD), beispielsweise Kryptografie-Konzept, zwecks Sicherstellung einer angemessenen Berücksichtigung der DORA-Anforderungen
  • Begleitung der durchzuführenden Maßnahmen im Rahmen der folgenden vier Säulen der DORA-Verordnung:
  • IKT-Risikomanagement
  • Meldung IKT-bezogener Vorfälle
  • Testen der operationellen Resilienz
  • IKT-Drittparteienrisiko

Beratung des Top-Managements bei Spezialthemen, wie bevorstehende 44er-Prüfung bzw. bei regulatorischen Anforderungen der Funktionstrennung

  • Qualitätssichernde Überprüfung von OHB-Regelungen, um Unplausibilitäten bzw. mindernde Qualität vorzeitig zu identifizieren
  • Testweise Durchführung von Interviews (Coaching) der Verantwortlichen, um auf unsachgemäßes bzw. sub-optimales Verhalten hinzuweisen
  • Beurteilung und Bewertung der OHB-Dokumente hinsichtlich einer sachgerechten Umsetzung der regulatorischen Anforderungen gemäß AT9 MaRisk
  • Begleitung bei den vorbereitenden und durchzuführenden Maßnahmen, um eine technische Abbildung einer Überprüfung der Funktionstrennung in der Anwendung bit-MaRisk sicherzustellen
Jan. 2024 - Dez. 2024
Deutschland

Experte für Berechtigungsmanagement & Auslagerungsmanagement

Sparkasse

Stellenbeschreibung
Experte für Berechtigungsmanagement & Auslagerungsmanagement bei Sparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Rechtswesen
Betrieb

Analyse und Optimierung des Vorgehens bei Prozessen gegenüber Soll-Maßnahmen der Berechtigungsverwaltung

  • Analyse des Vorgehens bei der Berechtigungsverwaltung
  • Unterstützung bei der Abarbeitung von Berechtigungsvorgängen innerhalb der Berechtigungsverwaltungsanwendung KURS
  • Entwicklung von Prozessoptimierungen bei der Abarbeitung von „back-log“-Vorgängen, insbesondere aufgrund von Rezertifizierungsänderungen
  • Identifikation von Prozess-Redundanzen und -Ineffizienzen

Analyse von Dienstleistungsverträgen unter Berücksichtigung diverser Risikofaktoren und regulatorischer Anforderungen gemäß AT 9 MaRisk

  • Durchführung von Vertrags- und Risikoanalysen und Abbildung in der Anwendung RiMaGo
  • Identifikation von Risiken im Rahmen der Analyse der Vertrags- und Dienstleistungsbewertung
  • Ableitung von fachlichen Handlungsempfehlungen (Dienstleister steuernde Maßnahmen) gegenüber den zuständigen Auslagerungsbeauftragten
Jan. 2023 - Dez. 2023

Experte für Prüfungsaktivitäten in der Unternehmenssicherheit

Bausparkasse

Stellenbeschreibung
Experte für Prüfungsaktivitäten in der Unternehmenssicherheit bei Bausparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Optimierung und Durchführung der Prüfungsmethodik (Interne Audits und Dienstleister-Assessments) innerhalb der Informationssicherheit

  • Analyse und Bewertung der bestehenden Prüfungsmethodik
  • Optimierung der Prüfungsvorgehensweise auf Basis eines belastbaren, risikoorientierten Ansatzes unter Einbezug der ISO/IEC 27001 – Controls
  • Entwicklung eines Prüfungswerkzeugs (sog. Prüfungsbegleiter) zur Prüfungsunterstützung in allen Phasen (Vorbereitung/Definition von Prüfungsschwerpunkten, Durchführung, Berichterstattung und Nachschau)
  • Entwicklung eines risikoorientierten Planungsansatzes für den 5-Jahresplan und den jährlichen Prüfungsplan zur Durchführung von Dienstleister-Assessments anhand eines Scoringsystems
  • Aufbau eines Self-Assessment-Fragebogens als Methodenansatz für die Durchführung von Dienstleister-Assessments
  • Durchführung verschiedener Dienstleister-Assessments unter Einbezug von Vor-Ort-Prüfungshandlungen (Rechenzentrumsprüfungen), Dokumentprüfungen und Remote-Interviews
Jan. 2022 - Dez. 2023
Deutschland

IT-Audit-Experte

Sparkasse

Stellenbeschreibung
IT-Audit-Experte bei Sparkasse
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Unterstützung der Internen Revision:

Durchführung der kritischen Nachschau offener Maßnahmen mit folgenden Schwerpunkten:

  • Prüfung durchgeführter Risikoanalysen
  • Validierung von Sollmaßnahmenkatalogen unter Berücksichtigung des „Sicheren IT-Betriebs“ (SITB)
  • Validierung der Maßnahmen im Rahmen der Geschäfts- und IT-Strategie
  • Validierung der Schließungsreife im Bereich Berechtigungsmanagement (Funktionstrennung und toxische Berechtigungen)
  • Zahlreiche Maßnahmen im IT-Umfeld

Durchführung von Prüfungen mit dem Schwerpunkt:

  • Angemessene Umsetzung von Leistungsscheinen unter Berücksichtigung der regulatorischen Anforderungen gemäß AT9 MaRisk
  • Ausgestaltung und Umsetzung der Datenschutzfunktion und des Datenschutzmanagementsystems u.a. mit folgenden Schwerpunkten:
  • Aufbau- und Ablauforganisation inklusive Internes Kontrollsystem
  • Umgang mit der Datenschutzfolgenabschätzung und Datenschutzvorfällen
  • Durchführung von Schulungen der Mitarbeiter und Sensibilisierung der Datenschutzkoordinatoren
  • Aufbau und Vollständigkeit des Verzeichnisses der Verarbeitungstätigkeiten
  • Vorgehensweise bei der Steuerung von Risiken
  • Ausgestaltung der technischen und organisatorischen Maßnahmen
  • Prüfung der Vollständigkeit von Geheimhaltungs- bzw. Datenschutzvereinbarungen
Jan. 2022 - Dez. 2023

IT-Audit-Experte

Wirtschaftsprüfungsgesellschaft

Stellenbeschreibung
IT-Audit-Experte bei Wirtschaftsprüfungsgesellschaft
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
Qualitätssicherung

Unterstützung bei der Jahresabschlussprüfung einer Kapitalanlagegesellschaft:

Planung, Durchführung und Dokumentation von Prüfungshandlungen mit den Schwerpunkten:

  • Auslagerungsmanagement und Dienstleistersteuerung gemäß AT9 MaRisk
  • Business Continuity Management
  • IT-Strategie und IT-Governance
  • IT-Betrieb
  • Funktionstrennungsprinzip und toxische Berechtigungen im Rahmen des Berechtigungsmanagements

Durchführung von Qualitätssicherungsmaßnahmen der Prüfungshandlungen und -ergebnisse der Junior-Prüfer

Jan. 2022 - Dez. 2022
Deutschland

Compliance – Experte mit Schwerpunkt Auslagerung gemäß AT 9 MaRisk

Hypothekenbank

Stellenbeschreibung
Compliance – Experte mit Schwerpunkt Auslagerung gemäß AT 9 MaRisk bei Hypothekenbank
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Rechtswesen
Betrieb

beratende Unterstützung des IT-Providermanagements

  • Prüfung der Vertragswerke hinsichtlich Erfüllung regulatorischer Anforderungen
  • Unterstützung bei der Ausgestaltung der Governance, Prozesse und Kontrollen im Bereich IT-Providermanagement
  • Unterstützung bei der Schließung offener Revisionsmaßnahmen
  • Koordination neuer bzw. angepasster Vertragswerke, um Konformität der Compliance herbeizuführen
  • Abstimmungsgespräche mit zentralem Auslagerungsbeauftragtem, Interne Revision, Legal, BCM, Sicherheits- und Datenschutzbeauftragten
  • Koordination und Abstimmung neuer Vertragsanpassungen mit Providern
  • Beratung und Schulung interner Mitarbeitern zu Themen rund um Datenschutz, regulatorischen Anforderungen (MaRisk, BAIT, EBA-Leitlinien), SLAs und KPIs, Informationssicherheit und Problematik von Scheinselbständigkeit bei Freelancer
Jan. 2021 - Dez. 2021

IT Audit Manager

Hypothekenbank und Finanzdienstleister

Stellenbeschreibung
IT Audit Manager bei Hypothekenbank und Finanzdienstleister
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Durchführung von IT-Prüfungen mit folgenden Schwerpunkten:

Integrierte IT-/Business-Prüfungen auf Basis von COSO II / COBIT 5:

  • Überprüfung des Berechtigungsmanagement auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
  • Überprüfung des Change Managements auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
  • Überprüfung weiterer ITIL basierter Services, wie beispielsweise Problem- und Incident Management, Service Level Management, Capacity Management, Availability Management, IT Service Continuity Management, Information Security Management, Compliance Management, Supplier Management
  • Überprüfung des ERP-Systems SAP ERP 6.0 und des Handelssystems SUMMIT mit Schwerpunkten in
  • Notfalluser-Management
  • Benutzermanagement
  • Autorisierungsmanagement
  • Changemanagement
  • Konfigurationsmanagement
  • Systemintegrität auf Ebene SAP/SUMMIT, DB und BS
  • Überprüfung weiterer Prüfungsschwerpunkte nach IT General Controls (ITGC)
  • Validierung der Prüfungsergebnisse der ISMS-Prüfung nach ISO27.00x
  • Vermittlung von Prüfungsmethodik innerhalb des IT-Auditteams

Eigenständige IT-Prüfungen auf Basis von COSO II / COBIT 5:

  • Prüfung des implementierten Informationssicherheitssystems nach ISO 27.00x und gemäß den Anforderungen der BAIT mit folgenden Schwerpunkten:
  • Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationsrisikomanagements
  • Beurteilung des definierten und umgesetzten Informationsverbunds und dessen Bestandteile bzw. Abhängigkeiten
  • Prüfung der Erhebung des Schutzbedarfs im Hinblick der relevanten Schutzziele
  • Überprüfung des Aufbaus und der Eignung der Sollmaßnahmen (SOLL-/SOLL- bzw. SOLL-IST-Abgleich)
  • Validierung der regelmäßig durchzuführenden Risikoanalysen
  • Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationssicherheitsmanagements
  • Beurteilung des Designs, der Vollständigkeit, der Nachvollziehbarkeit und Wirksamkeit der für das ISMS relevante Regelwerk bzw. der schriftlich fixierten Ordnung (Leitlinien, Richtlinien und Arbeitsanweisungen)
  • Validierung der für das ISMS relevanten Aufbauorganisation
  • Prüfung des Designs und der Wirksamkeit des ISMS-internen Kontrollsystems
Jan. 2020 - Dez. 2021

externer Datenschutzexperte

Transportfinanzierungsdienstleister

Stellenbeschreibung
externer Datenschutzexperte bei Transportfinanzierungsdienstleister
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Rechtswesen

beratende Unterstützung des Datenschutzbeauftragten

  • Anpassung datenschutzrelevanter Regelungen (sfO)
  • Datenschutzrahmenwerk,
  • High-Level Löschungskonzept,
  • Regelung für Datenschutz-Folgenabschätzung,
  • Vorgaben für Datenschutzvorfall
  • Beratung der Fachbereiche in datenschutzrelevanten Fragestellungen
  • Einstufung der Auftragsverarbeitung im Rahmen eines Wirtschaftsprüfers i. S. v. Art. 28 Abs. 3 DS-GVO ggü. Art. 4 Nr. 7 DS-GVO
  • Bewertung der Anfrage einer gemeinsamen Verantwortlichkeit gemäß Art. 26 DS-GVO durch einen Dienstleister
  • Begleitung der Datenschutzprüfung durch die Interne Revision
  • Beratende Unterstützung der Fachbereiche bei der Umsetzung der Löschkonzepte gemäß Art. 17 DS-GVO
  • Unterstützung des Fachbereichs bei der Durchführung der Datenschutz-Folgenabschätzung gemäß Art. 35 DS-GVO
  • Design, Optimierung und Durchführung von Datenschutzkontrollen als Teil des Internen Kontrollsystems
Jan. 2019 - Dez. 2020

Leiter der Revision als Interims Manager

IT-Beratungs- und Softwareentwicklungsdienstleister

Stellenbeschreibung
Leiter der Revision als Interims Manager bei IT-Beratungs- und Softwareentwicklungsdienstleister
Industrien
Informationstechnologie (IT)
Bereichen
Revision
Betrieb

Leitung der Internen Revision und Optimierung der Revisionsprozesse:

Führung des Revisionsteams und verantwortlich für die folgenden Aufgaben:

  • Sicherstellung der qualitativen Angemessenheit und zeitgerechte Umsetzung der Prüfungen gemäß Prüfungsplan 2019
  • Führung und Steuerung des Revisionsteams bestehend aus drei internen und mehreren externen Mitarbeitern (> 10) u.a. einer Big4
  • Regelmäßige Berichterstattung gegenüber dem Management, der Unternehmensgruppe und den Kunden
  • Erstellung des risikoorientierten Prüfungsplans für das Jahr 2020
  • Revisionskonforme Beratung der Fachbereiche und der Geschäftsführung

Beratungs- und Implementierungsaufgaben im Rahmen der qualitativen Optimierung der Revisionsprozesse und Sicherstellung der Funktionsfähigkeit der Revision:

  • Überarbeitung des Revisionshandbuchs unter Berücksichtigung der Anforderungen gemäß Revisionsstandards Nr. 3 (DIIR) und den Grundsätzen ordnungsmäßiger Prüfung von Internen Revisionssystemen (gemäß IDW PS 983)
  • Ableitung und Umsetzung von Optimierungsmaßnahmen gemäß Prüfungsbericht des Wirtschaftsprüfers nach IDW PS 983 (Grundsätze ordnungsmäßiger Prüfung von Internen Revisionssystemen)
  • Durchführung von Workshops innerhalb des Revisionsteams zur Vermittlung der Anforderungen an die Funktionsfähigkeit einer Internen Revision gemäß DIIR Revisionsstandard Nr. 3 (Prüfung von Internen Revisionssystemen (Quality Assessments))
Jan. 2018 - Dez. 2019

IT Audit Manager

Hypothekenbank und Finanzdienstleister

Stellenbeschreibung
IT Audit Manager bei Hypothekenbank und Finanzdienstleister
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Durchführung von IT-Prüfungen mit folgenden Schwerpunkten:

Integrierte IT-/Business-Prüfungen auf Basis von COSO II / COBIT 5:

  • Überprüfung des Berechtigungsmanagement auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
  • Überprüfung des Change Managements auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
  • Überprüfung weiterer ITIL basierter Services, wie beispielsweise Problem- und Incident Management, Service Level Management, Capacity Management, Availability Management, IT Service Continuity Management, Information Security Management, Compliance Management, Supplier Management
  • Überprüfung des ERP-Systems SAP ERP 6.0 und des Handelssystems SUMMIT mit Schwerpunkten in
  • Notfalluser-Management
  • Benutzermanagement
  • Autorisierungsmanagement
  • Changemanagement
  • Konfigurationsmanagement
  • Systemintegrität auf Ebene SAP/SUMMIT, DB und BS
  • Überprüfung weiterer Prüfungsschwerpunkte nach IT General Controls (ITGC)
  • Validierung der Prüfungsergebnisse der ISMS-Prüfung nach ISO27.00x
  • Vermittlung von Prüfungsmethodik innerhalb des IT-Auditteams

Eigenständige IT-Prüfungen auf Basis von COSO II / COBIT 5:

  • Prüfung des implementierten Informationssicherheitssystems nach ISO 27.00x und gemäß den Anforderungen der BAIT mit folgenden Schwerpunkten:
  • Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationsrisikomanagements
  • Beurteilung des definierten und umgesetzten Informationsverbunds und dessen Bestandteile bzw. Abhängigkeiten
  • Prüfung der Erhebung des Schutzbedarfs im Hinblick der relevanten Schutzziele
  • Überprüfung des Aufbaus und der Eignung der Sollmaßnahmen (SOLL-/SOLL- bzw. SOLL-IST-Abgleich)
  • Validierung der regelmäßig durchzuführenden Risikoanalysen
  • Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationssicherheitsmanagements
  • Beurteilung des Designs, der Vollständigkeit, der Nachvollziehbarkeit und Wirksamkeit der für das ISMS relevante Regelwerk bzw. der schriftlich fixierten Ordnung (Leitlinien, Richtlinien und Arbeitsanweisungen)
  • Validierung der für das ISMS relevanten Aufbauorganisation
  • Prüfung des Designs und der Wirksamkeit des ISMS-internen Kontrollsystems
Jan. 2018 - Dez. 2018

Senior IT Auditor

Fintech - Unternehmen

Stellenbeschreibung
Senior IT Auditor bei Fintech - Unternehmen
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Revision
Informationstechnologie (IT)
Rechtswesen

Durchführung von IT-Prüfungen mit folgenden Schwerpunkten:

Datenschutzbeauftragter im Rahmen der DSGVO-Einführung:

  • Benennung des Datenschutzbeauftragten gegenüber der Aufsichtsbehörde
  • Aufbau- und Ablauforganisation im Rahmen der Datenschutzfunktion (Datenschutz-Managementsystem)
  • Organisatorisches Rahmenwerk der Datenschutzfunktion
  • Erfüllung der ‚Betroffenenrechte‘ durch den Verantwortlichen
  • Implementierung der Datenschutz-Folgenabschätzung
  • Aufbau und Inhalt des Verzeichnisses für Verarbeitungstätigkeiten
  • Sachgerechte Implementierung eines Risikomanagements im Rahmen der technischen und organisatorischen Maßnahmen, der Meldepflicht bei Datenschutzverstößen und im Rahmen der Datenschutz-Folgenabschätzung
  • Vollständigkeit und Sachgerechtigkeit der Auftragsverarbeitungsverträge (AVVs)
  • Durchführung von Schulungen im Rahmen der DSGVO
  • Umsetzung der Informationspflicht bei der Ersterhebung personenbezogener Daten
  • Vollständigkeit der Geheimhaltungsvereinbarungen bei Mitarbeitern und Dienstleistern

Rechenzentrumsprüfung im Rahmen eines Housing-RZ-Dienstleisters:

  • Sachgerechtigkeit des Dienstleistungsvertrags und Überwachung der Einhaltung der Service Level Agreements
  • Gebäude- und Grundstückssicherheit des Dienstleisters
  • Zutrittsschutz und Überwachung der Zutritte
  • Kommunikations- und Eskalationsprozesse zwischen Auftraggeber und Auftragnehmer
  • Ausfallsicherheit der Klima- und Stromversorgung (Redundanzversorgung / USV)
  • Notstromversorgung und weitere Maßnahmen im Rahmen des Business Continuity Managements (Dieselgeneratoren)
  • Brandfrüherkennung und Rauchmeldeanlagen
  • Durchführung regelmäßiger Wartungsaktivitäten
  • Betriebs- und Sicherheitsleitstelle (Vertraulichkeit des eingesetzten Personals)
  • Trassenführung
Jan. 2018 - Dez. 2018
Deutschland

externer Datenschutzbeauftragter als Interimsmanager für 11 Gesellschaften

führendes Energieunternehmen

Stellenbeschreibung
externer Datenschutzbeauftragter als Interimsmanager für 11 Gesellschaften bei führendes Energieunternehmen

externer Datenschutzbeauftragter

  • Vorbereitende Analyse der derzeitigen Einhaltung der Datenschutzvorgaben zwecks Implementierung eines Datenschutz-Managementsystems (DSMS), um das Unternehmen für die Einhaltung der EU-Datenschutz-Grundverordnung (EU-DS-GVO) vorzubereiten
  • Bearbeitung / Beratung von datenschutzrelevanten Anfragen aus Projekt- und Fachbereichen
  • Anforderungen an eine Datenschutzerklärung
  • Vorbereitung zwecks Anonymisierung / Pseudonymisierung von Datenmaterial
  • Datenschutzanforderungen an die Nutzung von Kundenterminals
  • Anforderungen bezüglich des kontrollierten Zugangs von Mitarbeiter-E-Mail-Accounts und des persönlichen LW-Zugriffs
  • Beratung & Unterstützung im Zusammenhang mit einer bevorstehenden Auftragsdatenverarbeitung
  • Prüfung der Arbeitspakete im Rahmen des EU-DSGVO-Projekts
  • Anforderungen an den Einsatz von Webcams
  • Einsatz von ‚Profiling‘ und automatisierten Einzelfallentscheidungen
  • Prüfung und Kontrolle der Auftragsdatenverarbeitung
  • Trainieren und Einarbeiten des zukünftigen internen Datenschutzbeauftragten
  • Enge Zusammenarbeit mit der juristischen Abteilung
  • Einhaltung der Datenschutzregelungen
Jan. 2017 - Dez. 2017

Senior Engagement Manager

Großbank

Stellenbeschreibung
Senior Engagement Manager bei Großbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Durchführung von IT-Prüfungshandlungen im Rahmen der folgenden Fachprüfungen der Internen Revision

  • Verwahrstellen, Fondsprozess, Marketing & Vertrieb
  • Validierung der Sachgerechtigkeit der Schutzbedarfsinformation in der CMDB prüfungsrelevanter Anwendungssysteme
  • Prüfung der Mindestdokumentation der prüfungsrelevanten Anwendungssysteme auf Vollständigkeit und inhaltliche Plausibilität
  • Durchführung von Prüfungsgesprächen mit den technischen und fachlich zuständigen Ansprechpartnern
  • Erstellung der für den Revisionsbericht notwendigen Arbeitspapiere
  • Bewertung und Kategorisierung der Prüfungsergebnisse nach der COSO-Methodik
Jan. 2016 - Dez. 2018

Experte für IT-Governance / Prozess- und Kontrolldesign

Großbank

Stellenbeschreibung
Experte für IT-Governance / Prozess- und Kontrolldesign bei Großbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
Projektmanagement

Implementierungsprojekt eines Identity & Access Management (IAM)

  • Analyse und Bewertung des bestehenden Kontrollumfelds
  • Anpassung / Optimierung und Implementierung des Kontrollumfelds im Rahmen der IAM-Prozesse
  • Analyse / Anpassung bestehender und Design neuer IAM-Prozesse nach den Prozessmodellierungsmethodiken EPK (ereignisgesteuerte Prozesskette) und BPMN (Business Process Model and Notation) unter Einsatz des Prozessmodellierungstools BIC
  • Durchführung von Workshops mit den relevanten Fachexperten
  • Überarbeitung und Neuerstellung von IAM-Richtlinien auf Ebene der 1st und 2nd Line of Defense
  • Präsentation der Projektergebnisse
  • Stellvertreter der Teilprojektleitung
  • Aufnahme, Bewertung, Platzierung und Nachverfolgung IAM-relevanter (interner und externer) Prüfungsfeststellungen
  • Beratung der Projektleitung und des Lenkungsausschusses in sicherheits- und compliance-relevanten Fragestellungen
  • Koordinator und Ansprechpartner für andere Projekte im Rahmen der Abarbeitung aufsichtsrelevanter Feststellungen
Jan. 2016 - Dez. 2017
Deutschland

externer Datenschutzbeauftragter als Interimsmanager für 11 Gesellschaften

führendes Energieunternehmen

Stellenbeschreibung
externer Datenschutzbeauftragter als Interimsmanager für 11 Gesellschaften bei führendes Energieunternehmen
Industrien
Energie
Bereichen
Informationstechnologie (IT)
Rechtswesen
Projektmanagement

externer Datenschutzbeauftragter

  • Vorbereitende Analyse der derzeitigen Einhaltung der Datenschutzvorgaben zwecks Implementierung eines Datenschutz-Managementsystems (DSMS), um das Unternehmen für die Einhaltung der EU-Datenschutz-Grundverordnung (EU-DS-GVO) vorzubereiten
  • Bearbeitung / Beratung von datenschutzrelevanten Anfragen aus Projekt- und Fachbereichen
  • Anforderungen an eine Datenschutzerklärung
  • Vorbereitung zwecks Anonymisierung / Pseudonymisierung von Datenmaterial
  • Datenschutzanforderungen an die Nutzung von Kundenterminals
  • Anforderungen bezüglich des kontrollierten Zugangs von Mitarbeiter-E-Mail-Accounts und des persönlichen LW-Zugriffs
  • Beratung & Unterstützung im Zusammenhang mit einer bevorstehenden Auftragsdatenverarbeitung
  • Prüfung der Arbeitspakete im Rahmen des EU-DSGVO-Projekts
  • Anforderungen an den Einsatz von Webcams
  • Einsatz von ‚Profiling‘ und automatisierten Einzelfallentscheidungen
  • Prüfung und Kontrolle der Auftragsdatenverarbeitung
  • Trainieren und Einarbeiten des zukünftigen internen Datenschutzbeauftragten
  • Enge Zusammenarbeit mit der juristischen Abteilung
  • Einhaltung der Datenschutzregelungen
Jan. 2016 - Dez. 2016

Senior IT-Revisor

Großbank

Stellenbeschreibung
Senior IT-Revisor bei Großbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
Projektmanagement

Co-Sourcing der Innenrevision als Experte im Rahmen der Prüfung „Management und Überwachung des IT-Dienstleisters und seiner Services nach ITIL“

  • Maßgebliche Mitwirkung bei der Erstellung der Prüfungsplanung (insbesondere IT-Teil)
  • Durchführung der IT-Prüfungshandlungen gemäß Prüfungsplanung
  • Notfallwiederherstellung
  • Konfigurationsmanagement (CMDB)
  • Release-Management & Deployment
  • Kapazitätsmanagement
  • Sicherheitszustand- und Ereignismanagement (SIEM)
  • Durchführung der Prüfung und Erstellung der Prüfungsdokumentation in englischer Sprache
  • Administrative Unterstützung der Prüfungsleitung

Co-Sourcing der Innenrevision als Experte bei verschiedenen Prüfungen rund um das Thema „Governance im Rahmen der geschäftspolitischen Digitalisierungsstrategie im Kontext der Geschäftsbankstrategie 2020“

  • Maßgebliche Mitwirkung bei der Erstellung der Prüfungsplanung (Risiko- & Kontroll-Liste, Prüfungsankündigung, Audit Plan usw.)
  • Durchführung der IT-Prüfungshandlungen gemäß Prüfungsplanung
  • Projekt- und Programmplanung
  • Einhaltung der Projekt- und Entwicklungsmethodik nach
  • agiler Methodik (SCRUM)
  • Wasserfallmethode (QMS)
  • Program Governance Framework (PGF)
  • Nachvollziehbarkeit der Strategietransformation von der Digitalisierungsstrategie in die Programme / Projekte
  • Budget- und Finanzeinhaltung
  • Projekt- und Programmsteuerung
  • Risiko- und Problemmanagement
  • Einhaltung der Compliance-Vorgaben und Einbindung von Kontrollfunktionen
  • Umsetzungsmethodik von Digitalisierungsinitiativen in Zusammenarbeit mit Technologiepartnern und Start-ups
  • Einhaltung der Vorgaben des Software Development Life Cycle (SDLC) im Rahmen einer Softwareentwicklung
  • Einhaltung der Vertragsvorgaben (NDA) bei der Zusammenarbeit mit Partnern bei gemeinsamen Digitalisierungsprojekten
  • Schulung neuer interner Mitarbeiter und weiterer Berater in der Prüfungsmethodik
  • Durchführung der Prüfung / Interviews und Erstellung der Prüfungsdokumentation in englischer Sprache
  • Administrative Unterstützung der Prüfungsleitung
Jan. 2015 - Dez. 2015
Deutschland

Koordinator und Spezialist IT-Audit

Landesbank

Stellenbeschreibung
Koordinator und Spezialist IT-Audit bei Landesbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Koordination und Durchführung von IT-Prüfungen

  • Maßgebliche Mitwirkung bei der Erstellung der Prüfungsplanung (insbesondere IT-Teil)
  • Durchführung von IT-Prüfungen gemäß Prüfungsplanung (Joint Audits: BCM, Providermanagement)
  • Prüfungsbegleitende Prüfung des IT-Großprojekts
  • Koordination von Prüfungen der Aufsicht und Konzernrevision
  • Fachliche Verantwortung für die Durchführung von Prüfungen im IT-Revisionsteam
  • Administrative Unterstützung der Revisionsleitung
Jan. 2014 - Dez. 2014

Prozessberater

Automobilhersteller (OEM)

Stellenbeschreibung
Prozessberater bei Automobilhersteller (OEM)
Industrien
Automotive
Bereichen
Informationstechnologie (IT)

Konzeption und Erstellung einer Schnittstellendokumentation als Teil der Verfahrensdokumentation einer komplexen Anwendungslandschaft

  • Analyse der vorhandenen Metadaten innerhalb der Anwendungslandschaft
  • Strukturierung der Metadaten
  • Aufbau eines Dokumentenstandards unter Berücksichtigung von regulatorischen und sicherheitsrelevanten Anforderungen
  • Erstellung der Dokumentation
Jan. 2014 - Dez. 2014

Sicherheits- und Prozessberater

Automobilhersteller (OEM)

Stellenbeschreibung
Sicherheits- und Prozessberater bei Automobilhersteller (OEM)
Industrien
Automotive
Bereichen
Informationstechnologie (IT)
Betrieb

Implementierungsprojekt eines Provider-Auswahlprozesses für Cloud-Computing-Provider

  • Konzeptionelle Prozessentwicklung eines Vorgehens bei der Auswahl von Cloud-Services und deren Providern
  • Erstellung von Service-Scorecards je Provider
  • Analyse der relevanten schriftlich fixierten Ordnung
  • Anpassung der schriftlich fixierten Ordnung und Erweiterung um für Cloud Computing relevante Aspekte
  • Entwicklung von XLS-basierten Tools zur Unterstützung des Auswahlprozesses
  • Erstellung von Managementpräsentationen
  • Regelmäßige Darstellung der Zwischen-/Endergebnisse
Jan. 2014 - Dez. 2014

Senior IT-Revisor

Großbank

Stellenbeschreibung
Senior IT-Revisor bei Großbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Co-Sourcing der Innenrevision als Experte im Rahmen der Prüfung „Individuelle Datenverarbeitung“

  • Erstellung des Prüfungsprogramms nach Prüfungsstandards des DIIR, ISACA bzw. der deutschen Bankenaufsicht
  • Durchführung von Interviews im Bereich der Informationssicherheit
  • Analyse der relevanten schriftlich fixierten Ordnung
  • Bewertung der identifizierten Schwachstellen im Bereich der IDV
  • Erstellung eines Prüfungsberichts gemäß den Revisionsstandards der Bank
Jan. 2014 - Dez. 2014
Deutschland

Sicherheits- und Prozessberater

Großbank

Stellenbeschreibung
Sicherheits- und Prozessberater bei Großbank
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Betrieb

Konzeptionelle Erstellung einer Balanced Security Scorecard und eines Provider-Managementsystems im Rahmen eines ISMS-Projekts gemäß ISO 27.00x

  • Analyse der Aufbau- und Prozessstruktur des ISMS
  • Konzeptionelle Entwicklung einer ISMS-Organisation und Governance in Anlehnung an die konzernweiten Sicherheitsvorgaben
  • Anpassung der sicherheitsrelevanten schriftlich fixierten Ordnung
Jan. 2013 - Dez. 2015
Deutschland

externer Datenschutzbeauftragter

mittelständige Wirtschaftsprüfungsgesellschaft

Stellenbeschreibung
externer Datenschutzbeauftragter bei mittelständige Wirtschaftsprüfungsgesellschaft
Industrien
Professionelle Dienstleistungen
Bereichen
Rechtswesen

Externer Datenschutzbeauftragter (gemäß BDSG) für eine Unternehmensgruppe

  • Einhaltung der Datenschutzregelungen
  • Auszug aus dem Aufgabenspektrum
  • Prüfung der einzelnen Datensicherungsmaßnahmen
  • Prüfung und Kontrolle der Auftragsdatenverarbeitung
  • Bearbeitung von Auskunftsersuchen Betroffener
  • Prüfung der Regelungen zur Mitarbeiterkontrolle
  • Überwachung der Datenverarbeitungsprogramme
  • Schulungen der Mitarbeiter
  • Führung des Verfahrensverzeichnisses
  • Durchführung von Vorabkontrollen
Jan. 2013 - Dez. 2013

Sicherheits- und Prozessberater

Automobilhersteller (OEM)

Stellenbeschreibung
Sicherheits- und Prozessberater bei Automobilhersteller (OEM)
Industrien
Automotive
Bereichen
Revision
Informationstechnologie (IT)

Implementierungsprojekt eines ISMS gemäß ISO 27.00x

  • Bewertung von ISMS-relevanten Auditfeststellungen nach einem Risikosystem
  • Durchführung von Interviews auf Basis der IS-Feststellungen
  • Entwicklung von Maßnahmen zur Behebung bzw. Reduktion bestehender Risiken
  • Konzeptionelle Entwicklung und Erstellung von Sicherheitsrichtlinien und Standards
Jan. 2013 - Dez. 2013
Deutschland

Prozess- und Organisationsberater | Senior Auditor

Hochschule

Stellenbeschreibung
Prozess- und Organisationsberater | Senior Auditor bei Hochschule
Industrien
Bildung
Bereichen
Revision
Informationstechnologie (IT)

Implementierung einer Innenrevision

  • Analyse der wesentlichen Geschäftsprozesse der Hochschule
  • Aufbau einer Innenrevision orientiert an Standards der IIA bzw. DIIR
  • Aufbau eines risikoorientierten Prüfungsplanungsprozesses
  • Aufbau einer schriftlich fixierten Ordnung der Revision (Revisionsstrategie und Revisionshandbuch)
  • Durchführung von IT-Prüfungen und hochschulrelevanten Geschäftsprozessprüfungen
Jan. 2012 - Dez. 2015
Heidelberg, Deutschland

Geschäftsführer und Senior Consultant

Mittelständiges Beratungshaus

Stellenbeschreibung
Geschäftsführer und Senior Consultant bei Mittelständiges Beratungshaus
Industrien
Informationstechnologie (IT)
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Rechtswesen
Vertrieb
Strategie und Planung

Aufbau und Führung der Gesellschaft

  • Aufbau der Organisationsstrukturen der Gesellschaft
  • Aufbau / Ausgestaltung der Beratungsservices (IT-Audit & Security, Outsourcing-Services, Sachverständigentätigkeit, Business Administration, Governance/Compliance)
  • Anbahnung und Abschluss von strategischen Kooperationen mit Geschäftspartnern zur Ergänzung des Serviceportfolios und zur Steigerung des Kundenpotenzials und Umsatzes
  • Durchführung von Akquise-Tätigkeiten (sowohl Kaltakquise als auch Bestandsakquise)
  • Datenschutzbeauftragter für die gesamte Unternehmensgruppe
  • Abwicklung von Prüfungsaufträgen nach IDW PS 330 (IT-Systemprüfung), IDW PS 951 (Prüfung des IKS beim Dienstleistungsunternehmen), IDW PS 850 (projektbegleitende Prüfung) und IDW PS 880 (Prüfung von Softwareprodukten)
Jan. 2012 - Dez. 2012

Manager IT-Audit

Wirtschaftsprüfungsgesellschaft

Stellenbeschreibung
Manager IT-Audit bei Wirtschaftsprüfungsgesellschaft
Industrien
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)

Koordination und Durchführung von IT-Prüfungen

  • Verantwortung für Beratungs- und Prüfungsaufträge
  • Generierung neuer Aufträge
  • Verantwortlich für die projektbegleitende Prüfung eines IT-Großprojektes nach dem Standard des IDW PS 850
  • Regelmäßiges Reporting an die Revisions- und Projektleitung
  • Verantwortung für die Prüfungsdurchführung
Jan. 2008 - Dez. 2011

Gruppenleiter IT-Audit

Auslagerungsdienstleister mit Banklizenz

Stellenbeschreibung
Gruppenleiter IT-Audit bei Auslagerungsdienstleister mit Banklizenz
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
Projektmanagement

Koordination und Durchführung von IT-Prüfungen

  • Verantwortung des gesamtheitlichen Revisionsprozesses zur Sicherstellung der Funktionsfähigkeit der IT-Revision nach den MaRisk der BaFin
  • Erstellung von Prüfungsplänen nach den Standards der IIA (Institute for Internal Audit)
  • Organisation und Abstimmung der Prüfungen
  • Verantwortung für die Durchführung der Prüfungen nach den Standards der IIA und DIIR (Deutsches Institut für Interne Revision)
  • Durchführung von IT-Systemprüfungen nach IDW PS 330
  • Qualitätssicherung der abgestimmten Aktivitäten
  • Implementierung und Anpassung des „risk and control based audit approaches“
  • Projektunterstützung bei der Einbindung einer neuen Geschäftseinheit (Frankreich) in den Unternehmenskonzern nach dem Unternehmensstandard
  • Projektverantwortung (Deutschland) für das Projekt „SAP R/3 Migration und Releasewechsel auf ECC 6.0“ im Rahmen der konzernweiten Konsolidierung der heterogenen SAP R/3 Systemlandschaft
Jan. 2005 - Dez. 2008
Deutschland

Senior IT-Audit

Verlagshaus

Stellenbeschreibung
Senior IT-Audit bei Verlagshaus
Industrien
Medien, Unterhaltung und Druck
Bereichen
Revision
Informationstechnologie (IT)

Koordination und Durchführung von IT-Prüfungen

  • Durchführung von IT-Prüfungen
  • Organisation und Abstimmung der Prüfungen
  • Verantwortung für die Durchführung der Prüfungen
  • Prüfung der Sicherheitseinstellungen und der zugehörigen Prozesse eines kartenbasierten Single-Sign-On-Systems
  • Prüfung von Sicherheitssystemen im Bereich der Debit- und Kreditkartenerstellung
Jan. 2004 - Dez. 2005

IT-Auditor

Hypothekenbank

Stellenbeschreibung
IT-Auditor bei Hypothekenbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Koordination und Durchführung von IT-Prüfungen

  • Implementierung eines risikobasierten Prüfungsansatzes beim Aufbau einer IT-Revision als Teilbereich der Gesamtrevision
  • Prüfung des Risikomanagementsystems der Gesamtbank mit dem Schwerpunkt der IT-Risikosteuerung
  • Beratende Unterstützung bei der Implementierung eines Risikomanagementprozesses bei operativen IT-Risiken
  • Verantwortung: Aufbau der IT-Revision als Teilbereich der Gesamtrevision
Jan. 2003 - Dez. 2004

Senior IT-Audit

Versicherungsunternehmen

Stellenbeschreibung
Senior IT-Audit bei Versicherungsunternehmen
Industrien
Versicherung
Bereichen
Revision
Informationstechnologie (IT)

Koordination und Durchführung von IT-Prüfungen

  • Prüfung und Beratung des IT-Sicherheitsteams beim Aufbau eines Information Security Management Systems (ISMS) und Validierung der IT-Sicherheitsprozesse (gemäß IT-Grundschutz / ISO 27.001/2)
  • Eigenverantwortliche Durchführung verschiedener IT-Prüfungen an verschiedenen europäischen Standorten des Unternehmens
Jan. 2002 - Dez. 2003

IT-Prüfer

Hypothekenbank

Stellenbeschreibung
IT-Prüfer bei Hypothekenbank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)

Koordination und Durchführung von IT-Prüfungen

  • Implementierung eines risikobasierten Prüfungsansatzes beim Aufbau einer IT-Revision als Teilbereich der Gesamtrevision
  • Prüfung des Risikomanagementsystems der Gesamtbank mit dem Schwerpunkt der IT-Risikosteuerung
  • Beratende Unterstützung bei der Implementierung eines Risikomanagementprozesses bei operativen IT-Risiken
  • Verantwortung: Aufbau der IT-Revision als Teilbereich der Gesamtrevision
Jan. 1999 - Dez. 2002
Deutschland

IT-Manager

Kapitalanlagegesellschaft

Stellenbeschreibung
IT-Manager bei Kapitalanlagegesellschaft
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Betrieb
Projektmanagement

Verantwortung für IT-Betrieb und IT-Organisation

  • Betreuung und Administration der Systemlandschaft
  • Aufbau einer DV-Organisation
  • Verantwortliche Projektdurchführung bei verschiedenen Releasewechseln im ERP-Umfeld
  • Realisierung kleiner Programmanforderungen unter MS-Excel / MS-Access unter Einsatz von VBA

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen, Medien, Unterhaltung und Druck, Energie und Automotive.

Bank- und Finanzwesen
Informationstechnologie (IT)
Professionelle Dienstleistungen
Medien, Unterhaltung und Druck
Energie
Automotive
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Revision, Projektmanagement, Rechtswesen, Betrieb und Qualitätssicherung.

Informationstechnologie (IT)
Revision
Projektmanagement
Rechtswesen
Betrieb
Qualitätssicherung
Profil-Übereinstimmungsdiagramm

Zusammenfassung

  • Fachexpertise in der IT-Revision, im Bereich der IT-Governance, des IT-Risk, der IT-Compliance und IT-Sicherheit
  • Aufbau der Gesellschaft IT-SCAN GMBH mit den Beratungsschwerpunkten IT-Security, IT-Compliance & IT-Audit
  • Gesamtprojektleiter und Teilprojektleiter für Compliance- und Informationssicherheitsprojekte
  • Prüfung der IT-Anwendungsentwicklung und des IT-Betriebs nach Best-Practice-Standards nach IT-Grundschutz des BSI und CobiT sowie nach IDW PS 951, IDW PS 850 und IDW PS 330 und „Sicherer IT-Betrieb“ (SITB)
  • Aufbau und Weiterentwicklung der Revisionsmethodik gemäß IDW PS 983 bzw. DIIR Revisionsstandard Nr. 3
  • Prüfungsschwerpunkt im Umfeld der Finanzindustrie mit Methoden- und Anwendungsexpertise im Bereich MaRisk, BAIT, VAIT, KAIT, ZAIT und KritisV
  • Expertise im Bereich Datenschutz nach BDSG und DSGVO in der Funktion des internen/externen Datenschutzbeauftragten sowie durch Prüfungstätigkeit im Bereich Datenschutz
  • Etablierung der Beratungs- und Prüfungsserie „ReifegradSCAN“ zu den Themenschwerpunkten Implementierungsreife der Datenschutz-Grundverordnung (DSGVO), Umsetzungsreife regulatorischer Anforderungen von Auslagerungen gemäß AT9 MaRisk bzw. EBA-Leitlinie zur Auslagerung und GAP-Analyse sowie Implementierung der EU-Verordnung DORA

Fähigkeiten

Rollen

  • Projektmanager
  • Projektleiter
  • Compliance-Experte
  • Experte FüR Informationssicherheit
  • It-PrüFer
  • It-Auditor
  • It-Revisor
  • It-Risikomanager
  • It-Governance-Berater
  • Datenschutzbeauftragter
  • Interim Manager Regulatorische Anforderungen
  • Dsgvo, Bdsg
  • Dora
  • Marisk
  • Eba-Leitlinie Zu Auslagerungsvereinbarungen
  • Eba-Leitlinie Zum Management Von Risiken Durch Dritte
  • Nis2
  • Aufsichtsrechtliche PrüFung Gemäß §44 Kwg
  • Iia-Standard
  • Diir PrüFungsstandards
  • Revisionsmethodik
  • Ki-Gesetz
  • Ki-Verordnung Branchenschwerpunkte
  • Finanzdienstleistungsindustrie
  • Energiesektor
  • ÖFfentlicher Dienst
  • Automotive
  • Wp-Gesellschaft

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Aug. 1994 - Aug. 1999

Fachhochschule Ludwigshafen

Diplom-Betriebswirt (FH) · Betriebswirtschaftslehre · Ludwigshafen, Deutschland · Note 1,9

Schwerpunkte: Bank- und Versicherungslehre, Finanzwirtschaft, Wirtschaftsinformatik

Statistiken

Erfahrung

Positionen gesamt 37
Erfahrung in Bank- und Finanzwesen 23.5 J.
Durchschn. Dauer 1 J. 7 M.
Längste Erfahrung 3 J. 11 M.

Globale Erfahrung

Länder gearbeitet 1 (Deutschland)
Hauptland Deutschland

Fachkenntnisse

Aktuelle Rollen IT-Audit Experte, Experte für Informationssicherheit, BCM, Auslagerungsmanagement, Experte rund um DORA-Themen
Hauptbranchen Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen
Hauptfachbereiche Informationstechnologie (IT), Revision, Projektmanagement

Qualifikationen

Höchster Abschluss Bachelor

Profil

Erstellt
Du suchst Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Peter ist in Idar-Oberstein, Deutschland ansässig.

Peter spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).

Peter hat mindestens 28 Jahre Erfahrung. In dieser Zeit hat Peter in mindestens 29 verschiedenen Rollen und für 21 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 9 Monate. Beachten Sie, dass Peter möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Basierend auf der jüngsten Erfahrung wäre Peter gut geeignet für Rollen wie: IT-Audit Experte, Experte für Informationssicherheit, BCM, Auslagerungsmanagement, Experte rund um DORA-Themen.

Die neueste Position von Peter ist IT-Audit Experte bei Sparkasse.

In den letzten Jahren hat Peter für Sparkasse, Dienstleister, diverse Sparkassen, Bausparkasse und Wirtschaftsprüfungsgesellschaft gearbeitet.

Peter hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Informationstechnologie (IT) und Professionelle Dienstleistungen. Peter hat auch etwas Erfahrung in Medien, Unterhaltung und Druck, Energie und Automotive.

Peter hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Revision und Projektmanagement. Peter hat auch etwas Erfahrung in Rechtswesen, Betrieb und Qualitätssicherung.

Peter hat kürzlich in Industrien wie Bank- und Finanzwesen gearbeitet.

Peter hat kürzlich in Bereichen wie Informationstechnologie (IT), Rechtswesen und Qualitätssicherung gearbeitet.

Peter hat einen Bachelor in Betriebswirtschaftslehre von Fachhochschule Ludwigshafen.

Peter ist sofort vollzeit verfügbar für passende Projekte.

Tagessatzverteilung

0 2 4 6 8
<€800 €800-1200 €1200-1600 €1600+

Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.

Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 874 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.