Serdar Colak
Berater
Erfahrungen
Berater
Freelance
- Umsetzung von ISO 27001 & Audit-Vorbereitung
- Unterstützung bei NIS2- & DORA-Compliance
- Interims- / Teilzeit-CISO-Services
- IT-Risiken & Kontrollen (ITGC, SOX, COBIT, BAIT)
- M&A und IT-Due-Diligence für Startups/Ventures
- Business-Continuity-Management (BCM, ISO 22301)
- Entwicklung von Cybersecurity-Frameworks (NIST, ISO, BSI)
- Beratung zu GRC-Tools (Archer, ServiceNow)
Senior-Berater
SoSafe
- Strategische Beratung zum Markteintritt und zu Wachstumschancen im Nahen Osten und in der Türkei
- Zusammenarbeit mit Vertriebs- und Marketingteams, um Angebote an regionale Marktanforderungen anzupassen
- Aufbau und Pflege von Beziehungen zu wichtigen Stakeholdern und potenziellen Kunden im Nahen Osten und in der Türkei
- Entwicklung und Umsetzung von Go-to-Market-Strategien zur Steigerung der Präsenz und des Marktanteils von SoSafe in diesen Regionen
Leiter für Risiko und Sicherheit
Credit Bureau of Turkey
- Aufbau und Führung von über 50 Vollzeitkräften in den Bereichen Risikomanagement, Informationssicherheit, BCM, IT-Governance & Compliance, 24/7 Cyberabwehrzentrum, Enterprise-/IT-Prozessmanagement, Nachhaltigkeit, RPA und Audit-Koordination für das HQ (Istanbul) und das größte Finanzrechenzentrum der Türkei (Ankara)
- Initiierung und Aufbau aller Verantwortungsbereiche von Grund auf, Zusammenstellung und Leitung eines der größten Teams im HQ Istanbul und des größten Service-Rechenzentrums in der Türkei in Ankara
- Vorsitz in den Ausschüssen Risikomanagement, Business- und IT-Continuity, Informationssicherheit, Nachhaltigkeit, ISO-Koordination sowie Enterprise- & IT-Prozessmanagement
- Mitglied des Prüfungsausschusses gemeinsam mit den Leitern der Internen Revision & des Continuous Monitoring
- Implementierung und Management verschiedener IT-Risiko- und Compliance- sowie Cybersecurity-Infrastrukturen, Prozesse und Teams mit Auszeichnung als „Best Security Team“ von FireEye
- Leitung des Designs und der Umsetzung eines der größten Rechenzentren der Türkei unter Berücksichtigung von BCM sowie IT-Risiko-, Compliance- und Sicherheitsstandards
- Gründung und Leitung eines der ersten 24/7 Cyberabwehrzentren in der Türkei
- Implementierung von Zertifizierungsprozessen für ISO 27001, ISO 22301, ISO 20000, ISO 14000 und ISO 31000 für das HQ und das Anadolu-Rechenzentrum
- Entwicklung und Umsetzung eines umfassenden BCM-Frameworks, einschließlich Risikoanalysen und Krisenplanung
- Architektur und Management von GRC-Infrastruktur und -Prozessen (ServiceNow und RSA Archer) mit Aufbau eines dedizierten Third-Party-Risikocontrolling-Teams
- Förderung und Leitung eines Enterprise-Level-Transformationsprojekts mit IBM, Implementierung einer Active-Active-Architektur für Hauptsysteme zur Erhöhung von Resilienz und Servicekontinuität
- Hauptansprechpartner für IT-Audits, Steuerung von Beweissammlung, Audit-Zyklus und Abschluss von Feststellungen sowie Leitung von Audit-Ready- und Remediation-Programmen für ISO, ISAE 3402, COBIT & ITGC
- Koordination von IT- und Enterprise-Beratungsprojekten, Restrukturierung von Enterprise- & IT-Funktionen und -Prozessen anhand von Best Practices (Agile, ITSM, Lean)
- Implementierung und Management eines RPA-Frameworks sowie eines voll funktionsfähigen RPA-Teams
- Leitung des Digital-Transformation-Projekts für Enterprise-Prozesse, Umwandlung von Geschäftsprozessen in eine analysierbare und messbare BPM-Plattform
- Entwicklung einer Plattform zur Messung der operativen Leistung (KPI/KRI-Dashboards)
- Initiierung und Implementierung eines OKR-basierten strategischen Managementprogramms für Business und IT
- Etablierung eines Nachhaltigkeits-Frameworks und Berichtssystems, einschließlich der weltweit ersten CO2-Fußabdruckberechnung für ein Rechenzentrum
- Leitung von M&A- und IT-Due-Diligence für Fintechs/Startups; Bewertung von Architektur, Sicherheit, Datenschutz, Skalierbarkeit und regulatorischer Compliance; Definition von Remediation-Plänen und Integrationspfaden
- Konzeption und Betrieb eines Startup-Enablement-Programms mit kostenfreier IaaS/PaaS-Kapazität im Anadolu-Rechenzentrum, inklusive Onboarding-Kontrollen, Mandantentrennung, Guardrails und Exit-Policies
- Leitung von Finanzdienstleistungs-Events, Zusammenführung von Entscheidungsträgern im Bereich Informationssicherheit
- Koordination der BCM-Community, Förderung von Zusammenarbeit und Wissensaustausch unter Branchenexperten
- Organisation und Leitung von Treffen mit dem Disaster Recovery Center der Türkei, Austausch von Best Practices und Weiterentwicklung von Disaster-Recovery- und Krisenmanagementstrategien
Manager: Risk Assurance Services
PwC
- Steuerung der Ausrichtung und Expansion von PwC’s IT-Beratung und IT-Audit-Services im RAS-Team, Leitung von Projekten in den Bereichen Finanzdienstleistungen, Technologie, Kommunikation, Unterhaltung sowie Konsumgüter & Industrie
- Förderung von IT-Governance, IT-Sicherheit, IT-Strategie, IT-Service-Management, IT-Organisationsdesign, IT-Risikomanagement, IT-Audit, Internem Kontrollsystem, Enterprise-Risikomanagement, regulatorischer Compliance und IT-Effizienz
- Steuerung und Durchführung von IT-Beratungs- und Auditprojekten für nationale und internationale Banken und Finanzinstitute (Deutsche Bank, WestLB, JP Morgan Chase, Millennium BCP, Eurobank, National Bank of Greece, Isbank) mit Fokus auf Verbesserung von IT-Governance- und Sicherheits- & Risikomanagement-Frameworks
- Leitung von Digitalisierungsprojekten zur Neugestaltung von IT-Organisationsstrukturen, Geschäftsmodellen, Betriebsprozessen, IT-Frameworks und Lieferanten mit Einsatz modernster Technologien
- Leitung von Audit- und Beratungsprojekten zur Business- und IT-Continuity, Entwicklung robuster Resilienz-Frameworks einschließlich Informationssicherheits-Continuity-Prozessen
- Leitung von Effizienzprojekten für IT-Management-Services, Steigerung der Betriebseffizienz und Optimierung der Ressourcennutzung
- Durchführung von Compliance-Bewertungen und strategischen Implementierungen von COBIT, ITIL, ISO 27001, ISO 22301, BS25999, ISAE 3402 und dem Sarbanes-Oxley Act
- Anleitung von Cybersecurity-Experten bei Penetrationstests, Identifikation von Schwachstellen und Entwicklung umsetzbarer Remediation-Strategien
- Durchführung von Schulungen zu ISO- und COBIT-Implementierung, operativer Effektivität in der IT sowie IT-General-Controls und IT-Audit
Seniorberater / Business Analyst
Satreno Consulting
- Hervorragende Leistung in SAP BW&BI für Finanzberichterstattung und Analysen, Verbesserung der Finanzdatenverarbeitung und Reporting-Frameworks der Kunden
- Erstellung von funktionalen Spezifikationen für ERP-Erweiterungen mit Fokus auf Schnittstellen, Anpassungen und Datenkonvertierungen
- Steuerung des ERP-Projektzyklus von Analyse und konzeptionellem Design über Entwicklung, Tests, Deployment und Support nach der Implementierung
- Erstellung von Dokumentationen zu Systemprozessen und Benutzerhandbüchern sowie Durchführung von Endanwenderschulungen zur Gewährleistung reibungsloser Übergänge und langfristiger operativer Exzellenz
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT) und Professionelle Dienstleistungen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Revision, Projektemanagement, Betrieb, Marketing und Vertrieb.
Zusammenfassung
Visionäre Führungspersönlichkeit mit umfassender Expertise im IT-Risikomanagement und in der Informationssicherheit, entwickelt durch Beratungsprojekte bei den Big Four und wirkungsvolle Führungsrollen im Finanzdienstleistungsbereich. Nachweisliche Fähigkeit, leistungsstarke Teams aufzubauen und zu skalieren, neue Service Lines zu entwickeln und C-Level-Führungskräfte zu regulatorischen und strategischen Themen in Europa und dem Nahen Osten zu beraten.
Versiert in der Ausrichtung von IT-Risiken an Geschäftsanforderungen, im Aufbau widerstandsfähiger GRC-Frameworks und in der Förderung von Innovationen in regulierten Umgebungen. Ausgezeichnet mit globalen Awards für Spitzenleistungen in Geschäftskontinuität, Informationssicherheit und IT-Governance.
Umfangreiche Erfahrung mit ISO-Standards (27001, 22301, 31000), ITIL, COBIT, SOX, PCI-DSS, ISAE 3402, SOC 2 und GRI. Vertrauenswürdiger Berater im Vorstandszimmer, bekannt dafür, komplexe technische Herausforderungen in strategische Wachstumschancen umzuwandeln.
Fähigkeiten
- It-risikomanagement
- Enterprise-risikomanagement
- It- Und Geschäftskontinuität
- Informationssicherheitsmanagement
- Cyber-abwehrzentrum /Soc
- It-compliance & Audit /Cisa
- Cobit
- Grc
- Iso 27001
- Iso 22301
- Iso 31000
- Pci-dss
- Iso 14000
- Togaf
- It-enterprise-architektur
- Datenschutz
- Isms / Bcms
- Itsm / Itil
- Nachhaltigkeit /Gri
- Resilienz
- Sox-compliance
- Isae 3402 / Soc 2
- It-governance
- It-strategie
- Ccm
- Rpa
- Okr
Sprachen
Ausbildung
Bogazici Universität
Master-Abschluss · Wirtschaftsinformatik · İstanbul, Türkei
Technische Universität Istanbul
B.Sc., Jahrgangsbester · Wirtschaftswissenschaften · İstanbul, Türkei
Staatliche Universität von New York
B.Sc., Jahrgangsbester · Wirtschaftswissenschaften · New York, Vereinigte Staaten
Zertifikate & Bescheinigungen
CISA
ISO20000
ISO22301 L.A
ISO27001 L.A
ISO31000
ITIL
TOGAF
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Frequently Asked Questions
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Serdar ansässig?
Welche Sprachen spricht Serdar?
Wie viele Jahre Erfahrung hat Serdar?
Für welche Rollen wäre Serdar am besten geeignet?
Was ist das neueste Projekt von Serdar?
Für welche Unternehmen hat Serdar in den letzten Jahren gearbeitet?
In welchen Industrien hat Serdar die meiste Erfahrung?
In welchen Bereichen hat Serdar die meiste Erfahrung?
In welchen Industrien hat Serdar kürzlich gearbeitet?
In welchen Bereichen hat Serdar kürzlich gearbeitet?
Was ist die Ausbildung von Serdar?
Ist Serdar zertifiziert?
Wie ist die Verfügbarkeit von Serdar?
Wie hoch ist der Stundensatz von Serdar?
Wie kann man Serdar beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Berater
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Köln, Deutschland arbeiten