Serdar Colak - Berater
Erfahrungen
Berater
Freiberuflich
- ISO-27001-Implementierung & Audit-Readiness
- NIS2- & DORA-Compliance-Unterstützung
- Interim-/Teilzeit-CISO-Services
- IT-Risiko & Kontrollen (ITGC, SOX, COBIT, BAIT)
- M&A- und IT-Due-Diligence für Startups/Ventures
- Business-Continuity-Management (BCM, ISO 22301)
- Entwicklung von Cybersecurity-Frameworks (NIST, ISO, BSI)
- Beratung zu GRC-Tools (Archer, ServiceNow)
Senior-Berater
SoSafe
- Strategische Beratung zum Markteintritt und zu Wachstumschancen im Nahen Osten und in der Türkei
- Zusammenarbeit mit Vertriebs- und Marketingteams zur Anpassung des Angebots an regionale Marktbedürfnisse
- Aufbau und Pflege von Beziehungen zu wichtigen Stakeholdern und potenziellen Kunden im Nahen Osten und in der Türkei
- Entwicklung und Umsetzung von Go-to-Market-Strategien zur Steigerung der Präsenz und des Marktanteils von SoSafe in diesen Regionen
Leiter Risiko und Sicherheit
Kreditbüro der Türkei
- Aufbau und Führung von über 50 Mitarbeitern in den Bereichen Risikomanagement, Informationssicherheit, BCM, IT-Governance & Compliance, 24/7 Cyber Defense Center, Enterprise-/IT-Prozessmanagement, Nachhaltigkeit, RPA und Audit-Koordination für die Zentrale (Istanbul) und das größte Finanz-Rechenzentrum der Türkei (Ankara)
- Aufbau und Entwicklung aller unterstellten Abteilungen von Grund auf, Zusammenstellung und Leitung eines der größten Teams in der Zentrale Istanbul und des größten serviceorientierten Rechenzentrums in Ankara
- Vorsitz in den Ausschüssen für Risikomanagement, Business- und IT-Kontinuität, Informationssicherheit, Nachhaltigkeit, ISO-Koordination sowie Enterprise- & IT-Prozessmanagement
- Mitglied des Prüfungsausschusses gemeinsam mit den Leitern der Internen Revision und des Continuous Monitoring
- Implementierung und Leitung verschiedener Infrastrukturen, Prozesse und Teams für IT-Risiko & Compliance sowie Cybersecurity mit Auszeichnung als „Bestes Security Team“ durch FireEye
- Federführend beim Design und der Umsetzung eines der größten Rechenzentren der Türkei mit Berücksichtigung von BCM- sowie IT-Risiko-, Compliance- und Sicherheitsstandards
- Gründung und Leitung eines der ersten 24/7 Cyber Defense Center in der Türkei
- Einführung von Zertifizierungsprozessen für ISO 27001, ISO 22301, ISO 20000, ISO 14000 und ISO 31000 für die Zentrale und das Anadolu Data Center
- Entwicklung und Umsetzung eines umfassenden BCM-Frameworks inklusive Risikoanalysen und Krisenplanung
- Konzeption und Management der GRC-Infrastruktur und -Prozesse (ServiceNow und RSA Archer) mit Aufbau eines dedizierten Third-Party Risk Assurance Teams
- Sponsoring und Leitung eines unternehmensweiten Transformationsprojekts mit IBM zur Implementierung einer Active-Active-Architektur für Primärsysteme zur Steigerung der Resilienz und Service-Kontinuität
- Hauptansprechpartner für IT-Audits, inklusive Beweissammlung, Audit-Zyklus und Abschluss von Findings, sowie Leitung von Audit-Readiness- und Remediationsprogrammen für ISO, ISAE 3402, COBIT & ITGC
- Koordination von IT- und Unternehmensberatungsprojekten mit Umstrukturierung von Enterprise- & IT-Funktionen und -Prozessen nach Best Practices (Agile, ITSM, Lean)
- Implementierung und Management eines RPA-Frameworks und eines voll funktionsfähigen RPA-Teams
- Leitung des Projekts zur digitalen Transformation von Unternehmensprozessen mit Umwandlung von Geschäftsprozessen in eine analysierbare und messbare BPM-Plattform
- Erstellung einer Plattform zur operativen Leistungsmessung (KPI/KRI-Dashboards)
- Einführung und Implementierung eines unternehmensweiten strategischen Managementprogramms auf OKR-Basis für Business und IT
- Aufbau eines Nachhaltigkeits-Frameworks und Berichtssystems inklusive der weltweit ersten Berechnung des CO2-Fußabdrucks für ein Rechenzentrum
- Leitung von M&A- und IT-Due-Diligence für Fintechs/Startups; Bewertung von Architektur, Sicherheit, Datenschutz, Skalierbarkeit und regulatorischer Konformität; Definition von Remediationsplänen und Integrationspfaden
- Konzeption und Betrieb eines Startup-Enablement-Programms mit kostenfreier IaaS/PaaS-Kapazität im Anadolu Data Center inklusive Onboarding-Kontrollen, Mandantenisolation, Guardrails und Exit-Policies
- Organisation und Leitung von Veranstaltungen im Finanzsektor, um Entscheidungsträger in der Informationssicherheit zusammenzubringen
- Koordination der BCM-Community zur Förderung von Zusammenarbeit und Wissensaustausch unter Branchenprofis
- Organisation und Leitung von Treffen mit dem Disaster Recovery Center der Türkei zum Austausch von Best Practices und zur Weiterentwicklung von Disaster-Recovery- und Krisenmanagement-Strategien
Manager: Risk Assurance Services
PwC
- Gesteuerte Ausrichtung und Ausbau von PwCs IT-Beratung und IT-Audit-Services im RAS-Team, Leitung von Projekten in den Bereichen Finanzdienstleistungen, Technologie, Kommunikation, Unterhaltung sowie Konsum- und Industriegüter
- Förderung von IT-Governance, IT-Sicherheit, IT-Strategie, IT-Service-Management, IT-Organisationsdesign, IT-Risikomanagement, IT-Audit, Internem Kontrollsystem, Enterprise-Risikomanagement, regulatorischer Compliance und IT-Effizienz
- Management und Durchführung von IT-Beratungs- und Auditprojekten für nationale und internationale Banken und Finanzinstitute (Deutsche Bank, WestLB, JP Morgan Chase, Millennium BCP, Eurobank, National Bank of Greece, Isbank) mit Fokus auf Verbesserung von IT-Governance sowie Sicherheits- und Risikomanagement-Frameworks
- Führung von Digitalisierungsprojekten zur Umgestaltung von IT-Organisationsstrukturen, Geschäftsmodellen, Betriebsprozessen, IT-Frameworks und Anbietern mithilfe modernster Technologien
- Leitung von Audits und Beratungsprojekten zur Business- und IT-Kontinuität, Entwicklung robuster Resilienz-Frameworks inklusive Informationssicherheits-Kontinuitätsprozessen
- Leitung von Effizienzprojekten für IT-Management-Services zur Steigerung der betrieblichen Effektivität und Optimierung der Ressourcennutzung
- Durchführung von Compliance-Bewertungen und strategischer Implementierung von COBIT, ITIL, ISO 27001, ISO 22301, BS25999, ISAE 3402 und Sarbanes-Oxley Act
- Leitung von Cybersecurity-Experten bei Penetrationstests, Identifikation von Schwachstellen und Erarbeitung umsetzbarer Remediationsstrategien
- Durchführung von Schulungen zur Implementierung von ISO und COBIT, zur operativen Effektivität in IT sowie zu IT-General Controls und IT-Audit
Senior Consultant / Business Analyst
Satreno Consulting
- Hervorragende Leistungen in SAP BW&BI für Finanzberichterstattung und Analysen, Verbesserung der Finanzdatenverarbeitung und Reporting-Frameworks der Kunden
- Erstellung von Funktionsspezifikationen für ERP-Erweiterungen mit Fokus auf Schnittstellen, Anpassungen und Datenkonvertierungen
- Steuerung des ERP-Projektlebenszyklus von Analyse und Konzeption über Entwicklung, Test, Deployment bis hin zu Post-Implementation-Support
- Erstellung von Dokumentationen zu Systemprozessen und Benutzerhandbüchern sowie Durchführung von Endanwenderschulungen zur Gewährleistung reibungsloser Übergänge und nachhaltiger operativer Exzellenz
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT) und Professionelle Dienstleistungen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Revision, Projektemanagement, Betrieb, Marketing und Vertrieb.
Zusammenfassung
Visionärer Führungskraft mit fundierter Expertise in IT-Risikomanagement und Informationssicherheit, entwickelt durch Beratungsmandate bei den Big Four und erfolgreiche Führungsrollen im Finanzsektor. Nachweisliche Fähigkeit, leistungsstarke Teams aufzubauen und zu skalieren, neue Service Lines zu entwickeln und Führungskräfte auf C-Level in regulatorischen und strategischen Fragen in Europa und dem Nahen Osten zu beraten.
Erfahren darin, IT-Risiken mit Geschäftszielen in Einklang zu bringen, widerstandsfähige GRC-Frameworks zu erstellen und Innovationen in regulierten Umgebungen voranzutreiben. International ausgezeichnet für herausragende Leistungen in der Geschäftskontinuität, Informationssicherheit und IT-Governance.
Umfangreiche Erfahrung mit ISO-Standards (27001, 22301, 31000), ITIL, COBIT, SOX, PCI-DSS, ISAE 3402, SOC 2 und GRI. Vertrauter Berater in Vorstandsrunden, bekannt dafür, komplexe technische Herausforderungen in strategische Wachstumschancen zu verwandeln.
Fähigkeiten
- It-risikomanagement
- Unternehmens-risikomanagement
- It- Und Geschäftskontinuität
- Informationssicherheitsmanagement
- Cyber Defense Center/soc
- It-compliance & Audit/cisa
- Cobit
- Grc
- Iso 27001
- Iso 22301
- Iso 31000
- Pci-dss
- Iso 14000
- Togaf
- It-enterprise-architektur
- Datenschutz
- Isms/bcms
- Itsm/itil
- Nachhaltigkeit/gri
- Resilienz
- Sox-compliance
- Isae 3402/soc 2
- It-governance
- It-strategie
- Ccm
- Rpa
- Okr
Sprachen
Ausbildung
Bogazici University
Masterabschluss · Wirtschaftsinformatik · İstanbul, Türkei
Istanbul Technical University
B.Sc., Jahrgangsbester · Volkswirtschaftslehre · İstanbul, Türkei
State University of New York
B.Sc., Jahrgangsbester · Volkswirtschaftslehre · New York, Vereinigte Staaten
Zertifikate & Bescheinigungen
CISA
ISO 20000
ISO 22301 L.A
ISO 27001 L.A
ISO 31000
ITIL
TOGAF
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Serdar ansässig?
Welche Sprachen spricht Serdar?
Wie viele Jahre Erfahrung hat Serdar?
Für welche Rollen wäre Serdar am besten geeignet?
Was ist das neueste Projekt von Serdar?
Für welche Unternehmen hat Serdar in den letzten Jahren gearbeitet?
In welchen Industrien hat Serdar die meiste Erfahrung?
In welchen Bereichen hat Serdar die meiste Erfahrung?
In welchen Industrien hat Serdar kürzlich gearbeitet?
In welchen Bereichen hat Serdar kürzlich gearbeitet?
Was ist die Ausbildung von Serdar?
Ist Serdar zertifiziert?
Wie ist die Verfügbarkeit von Serdar?
Wie hoch ist der Stundensatz von Serdar?
Wie kann man Serdar beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Berater
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Köln, Deutschland arbeiten