Zoran Jovanovic
Senior IT-PM & Governance- und Operationale Resilienz-Berater | Finanzdienstleistungen
Erfahrungen
Technical Writer – Umsetzung des BNPP IT PROD SEC Service-Katalogs
BNP Paribas Deutschland
Konzeption, Autorenschaft und Finalisierung des IT PROD SEC Service-Katalogs mit acht standardisierten Security-Services (S-ID001–S-ID008).
Ausarbeitung konsistenter Service Components & Deliverables, RACI-Zuweisungen sowie SLA- und KPI-Definitionen je Service.
Integration der BaFin-Dokumentenanforderungen nach DORA in die Servicebeschreibungen.
Abstimmung mit IT, Compliance, Risk und Operations zur fachlichen Validierung aller Servicebeschreibungen.
Speziell für Governance & Monitoring: Festlegung des Governance-Takts, Evidenz-Lieferprozesse, Audit-Unterstützung sowie Definition messbarer KPIs und der Messmethodik.
Sicherstellung, dass alle Services standardisiert, messbar und auditfest dokumentiert sind.
Ergebnis: Abgenommener Service-Katalog mit acht Services als verbindliche Grundlage für Delivery, Governance und Audits; transparente SLAs/KPIs je Service und DORA/BAIT/MaRisk-konforme Dokumentation mit klaren Verantwortlichkeiten und Nachweisführung.
Technologien und Tools: Confluence, Jira, ServiceNow, Microsoft PowerPoint, Microsoft Visio, Office 365.
Technical Writer – Erstellung von standardisierten Betriebsverfahren nach DORA
Deutsche Rückversicherung AG
Unterstützung bei der Operationalisierung regulatorischer Anforderungen des Digital Operational Resilience Act (DORA) mit Fokus auf die schriftlich fixierte Ordnung.
Konzeption und Erstellung von Standard Operating Procedures (SOPs) für zentrale DORA-Bereiche.
Strukturierung der SOPs in Subverfahren mit detaillierten Einzelprozessen, klaren Tätigkeiten, Rollen, Eskalationswegen und Nachweisführungen.
Überarbeitung und Harmonisierung bestehender Richtlinien, sodass diese den Anforderungen der schriftlich fixierten Ordnung nach DORA entsprechen.
Sicherstellung, dass operative Umsetzung, Verantwortlichkeiten und regulatorische Konformität jederzeit nachvollziehbar und prüfbar sind.
Ergebnis: Vollständiges Set DORA-konformer SOPs mit klar strukturierten Subverfahren und auditfähiger Dokumentation sowie erfolgreich überarbeitete Richtlinien zur Stärkung der operativen Resilienz.
Technologien und Tools: Microsoft Word, Microsoft Visio, Office 365.
DORA-Experte – Anpassung der BCM-Prozesse an DORA-Anforderungen
Lloyds Bank GmbH Deutschland
Analyse bestehender Business Continuity Management (BCM)-Prozesse im Hinblick auf DORA RTS 86 Artikel 26.
Identifikation von Lücken gegenüber den regulatorischen Anforderungen und Entwicklung eines maßgeschneiderten Maßnahmenkatalogs zur Schließung dieser Lücken.
Überarbeitung aller bestehenden Business Continuity Pläne (BCPs) unter Einbeziehung aller neun relevanten Szenarien mit Fokus auf Drittanbieterabhängigkeiten.
Definition von Teststrategien zur Wirksamkeitsprüfung der BCPs und Durchführung regelmäßiger Abstimmungen mit IT, Risikomanagement und Compliance.
Anpassung der BCPs an die technischen und organisatorischen Besonderheiten der Lloyds Bank Deutschland.
Ergebnis: Vollständig überarbeitete, DORA-konforme Business Continuity Pläne; gestärkte operative und digitale Resilienz, implementierter regelmäßiger Testplan inklusive RTO/RPO-Definitionen und Notfallkommunikationswegen sowie Vorbereitung auf Aufsichtsprüfungen.
Technologien und Tools: Office 365, Confluence, Jira.
DORA-Experte – Unterstützung bei der Umsetzung der DORA-Konformität
Börse Stuttgart Gruppe
Unterstützung bei der Umsetzung von Maßnahmen zur Sicherstellung der Konformität mit dem Digital Operational Resilience Act (DORA).
Entwicklung und Implementierung der Digital Operational Resilience (DOR)-Strategie zur Erhöhung der Widerstandsfähigkeit und Risikominderung.
Anpassung der Auslagerungsstrategie 2025 an DORA-Anforderungen.
Erstellung standardisierter Betriebsverfahren und Anpassung von Richtlinien gemäß BaFin-Dokumentenanforderungen unter DORA.
Konzeption und Einführung optimierter Prozesse für das Informationssicherheits-Vorfallsmanagement zur Verbesserung von Meldepflichten und Reaktionszeiten.
Analyse bestehender IT-Systeme und Unterstützung bei kontinuierlichen Verbesserungen der Sicherheitsarchitektur.
Enge Zusammenarbeit mit internen Abteilungen (IT, Compliance, Risk Management) sowie externen Dienstleistern, u. a. KPMG.
Ergebnis: Weiterentwickelte DOR-Strategie, angepasste Auslagerungsstrategie 2025, korrekte Abbildung der Daten im Informationsregister und nachhaltige Verbesserung der Sicherheitskonzepte.
Technologien und Tools: Confluence, Monday, Jira, Microsoft PowerPoint, Microsoft Visio, VMware, Office 365.
BAIT/MaRisk/DORA-Experte – Unterstützung bei der Umsetzung der DORA-Konformität
Solaris SE (ehemals Solarisbank Group AG)
Unterstützung bei der Umsetzung der Vorgaben des Digital Operational Resilience Act (DORA) sowie der regulatorischen Anforderungen aus BAIT und MaRisk.
Prüfung, Neugestaltung und Verhandlung von Verträgen mit Drittparteien zur Sicherstellung der Konformität mit BAIT, MaRisk und DORA.
Entwicklung eines umfassenden SLA- und Control-Frameworks, das sämtliche Anforderungen aus DORA/RTS abdeckt.
Überarbeitung und Neugestaltung von Richtlinien für IT-Governance, ICT-Risikomanagement, Informationssicherheitsmanagement, Monitoring, Auslagerung und Beschaffung.
Sicherstellung der Erfüllung der BaFin-Dokumentenanforderungen nach DORA.
Anpassung der Auslagerungsstrategie an die Vorgaben von DORA und MaRisk.
Konzeption der Digital Operational Resilience (DOR)-Strategie zur Stärkung der operativen Widerstandsfähigkeit der IT-Infrastruktur.
Gestaltung der IT-Asset-Management-Strategie und Unterstützung bei der Umsetzung des Informationsverbunds nach DORA.
Entwicklung einer risikobasierten Methodik (Tool) zur Bewertung von PS 951, ISAE 3402, SOC 1, SOC 2, SOX, PCI DSS und KRITIS-Prüfberichten.
Schulung von Mitarbeitenden im Third-Party Risk Management und Erstellung einer Prozedur für Prüfungen.
Begleitung der Durchführung und Bewertung von Auditberichten wesentlicher Service Provider und Lieferanten.
Verantwortung für die Erstellung des Informationsregisters.
Ergebnis: Erfolgreiche Anpassung der IT- und Sicherheitsprozesse an BAIT, MaRisk und DORA/RTS; Einführung eines SLA- und Control-Frameworks und einer risikobasierten Prüfberichtsauswertung zur Erhöhung der organisatorischen Widerstandsfähigkeit.
Technologien und Tools: Confluence, Jira, Microsoft PowerPoint, Microsoft Visio, Office 365.
IT-Programmleiter – Experte für IT-Infrastruktur-Sourcing
Credit Agricole S.A. bei CreditPlus Bank AG
Verantwortung für die Entwicklung einer IT-Infrastruktur-Strategie und einer IT-Sourcing-Strategie als separate, aber eng verzahnte Projekte.
Nutzung der IT-Infrastruktur-Strategie als übergeordnetes Projekt für die IT-Sourcing-Strategie, um fehlende Infrastrukturkomponenten bei der Beschaffung zu berücksichtigen.
Fokus auf Risikoreduzierung, Verbesserung der Informationssicherheit und des operativen Betriebs in der deutschen Tochtergesellschaft.
Sicherstellung der fristgerechten Erstellung einer umfassenden Ausschreibung (Request for Proposal, RfP).
Durchführung einer IST-Analyse des Informationsverbunds sowie Konzeption, Planung, Operationalisierung und Transformation bis zum zukünftigen Betriebsmodus (Future Mode of Operation, FMO).
Definition von vier Arbeitspaketen für die IT-Infrastruktur-Strategie: Geschäftsapplikationen (EDC), Netzwerk & Netzwerksicherheit (COM), Anwender-Support (UHD), Endbenutzer-Computing (EUC).
Strukturierung der IT-Sourcing-Strategie in Phasen: Erhebungsphase (Discovery), RfP-Vorbereitung (Setup), laufende Ausschreibungsphase (On-Going), Vertragsabschluss (Contracting), Übergangs-Transformation (Transition Transformation), CMO+ und zukünftiger Betriebsmodus (FMO).
Aufteilung der Arbeitspakete in zwei Ausschreibungslose.
Leitung von Abstimmungen und Verhandlungen mit Informationssicherheit, Beschaffung (Procurement), Rechtsabteilung, Outsourcing (Drittparteirisikomanagement), Interner Revision, Compliance, BCP und Datenschutz.
Berichterstattung an den Vorstand und den Lenkungsausschuss.
Prüfung bestehender IT-Sourcing-Verträge und Steuerung externer Dienstleister (KPMG, METRIC Sourcing Advisory, EY, Deutsche Telekom u. a.).
Berücksichtigung relevanter regulatorischer Anforderungen (EBA, BaFin-BAIT/MaRisk, DORA, KRITIS, NIS2) sowie Einsatz von PMI, IT-GRC-Assessment-Methoden und KPIs.
Technologien und Tools: Confluence, Jira, Microsoft PowerPoint, Microsoft Visio, Citrix.
IT-Projektmanager – Experte für die Re-Architektur von Group Risk Solutions
Erste Digital GmbH bei ERSTE BANK GROUP AG
Mitarbeit in einem gruppenweiten Projekt im Rahmen des Programms zur Modernisierung der Kreditrisiko-Architektur (Credit Risk Architecture Modernisation Program) der Erste Bank Group in Österreich und CEE.
Zielgerichtete Konsolidierung und Modernisierung des gesamten Risikoportfolios, inklusive Ablösung der mainframe-lastigen Verarbeitung in Österreich und Harmonisierung der Systeme in den CEE-Ländern.
Integration neuer Anforderungen (Basel IV-konforme Rating-Modelle, Frühwarnsysteme, Neubewertungen von Immobilien) in die Zielarchitektur.
Sicherstellung von Kompatibilität und Performance der neuen Umgebung für Batchverarbeitungen und Online-Prozesse sowie für die Anbindung interner und externer Datenquellen (z. B. KSV, CRIF).
Prüfung von Verträgen, Steuerung von Dienstleistern und Nachverhandlungen zu Konditionen für die neugestaltete Zielumgebung.
Zusammenführung von Enabler- und Business-Epics in einem Machbarkeitsnachweis (Proof of Concept) zur Funktionsvalidierung.
Implementierung einer OpenShift-Umgebung für das Computing sowie Einsatz von DB2 auf zOS und von PostgreSQL auf RHEL für das Datenmanagement.
Vorbereitung der langfristigen Ablösung der zentralen ADABAS-Datenbank für das Risikomanagement durch Datenreplikation und Streaming.
Anwendung von PMI, SAFe Lean Portfolio Management, IT-GRC-Assessments, KPIs und Lean Guardrails.
Ergebnis: Leistungsfähige, zukunftssichere Zielarchitektur mit verbesserter Performance, höherer regulatorischer Konformität und vereinheitlichten Risikosystemen in Österreich und CEE.
Technologien und Tools: Experian, FICO, SAS, Confluence, Jira, ITSM, ITAM, zentrale Berechtigungsanwendung, plattformübergreifende Bankenanwendungen, zOS, ADABAS, DB2, PostgreSQL, Google Cloud, Red Hat OpenShift Container Platform, Kafka.
Teilprojektmanager – Experte für Drittanbieter-Risikomanagement im Finanzsektor
USD AG bei Deutsche Börse Group
Umsetzung von Maßnahmen aus einer BaFin-Sonderprüfung nach KWG § 44 (P4 Findings) im Bereich des Drittanbieter-Risikomanagements.
Erhebung des Ist-Zustands der Vertragslage und Erstellung neuer Vertragsrichtlinien.
Planung von Prozessen und Methoden für Assessments und Audits sowie für Reporting und Monitoring.
Auswahl und Implementierung einer SaaS-basierten Software für das Drittanbieter-Risikomanagement.
Anwendung von GRC-Methoden nach OCEG und TPRM-Methoden der Shared Assessments (Evaluate, Trust, Verify, Manage).
Durchführung von Risikobewertungen basierend auf SIG-Fragebögen gemäß ISO 27001:2022, DORA, NIS 2.0, NIST und EBA.
Sicherstellung der Einhaltung von BAIT, KAIT, ZAIT, DORA, BaFin, MaRisk sowie internationalen Standards (ISO 27001:2022, NIS 2.0, EBA, NIST CSF).
Prüfung von Service- und Lizenzverträgen im Hinblick auf regulatorische und sicherheitsrelevante Anforderungen.
Betreuung von Stakeholdern, Gewährleistung der Projektunterstützung und Koordination der Schnittstellen zwischen internen und externen Abteilungen.
Ergebnis: Erfolgreiche Abbildung interner Datentypen und -quellen für Asset Management und Vertragswesen in der TPRM-Software; Phasenweiser Implementierungsplan; konzipierte Management-, Kern- und Supportprozesse inklusive Scorecards und Entscheidungsfindungsmatrizen.
Technologien und Tools: Microsoft PowerPoint, Microsoft Visio, Citrix.
IT-Projektmanager – Senior-Sicherheitsanalytiker
IBM Deutschland GmbH bei Finanz Informatik GmbH (Deutscher Sparkassenverbund)
Unterstützung bei der Umsetzung regulatorischer Anforderungen von BaFin und EBA sowie Sicherstellung der vertraglichen Verpflichtungen von IBM.
Schwerpunkt auf verschlüsselte Datenübertragung in einer komplexen IT-Umgebung mit IBM z Systems und AIX Power Systems.
Analyse der Umgebung mit rund 1.500 AIX Power Systems und einer der größten DB2-Installationen in Europa.
Identifikation von Defiziten bei der Einhaltung der Anforderungen zur verschlüsselten Datenübertragung in einem Umfeld mit über 70 Sparkassenverbünden.
Erstellung eines Abschlussberichts mit detailliertem Konzept zur Behebung der Mängel und Ableitung notwendiger Maßnahmen.
Definition technischer Eingriffe in Anwendungen, Datenbanken, Web-Application-Server und Arbeitsstationen in Filialen.
Erstellung einer Management-Zusammenfassung zur Priorisierung des Programms und des Team-Backlogs für einen Enabler Agile Release Train (ART).
Dokumentation des Ist-Zustands und Erstellung von Enabler-Epics.
Evaluierung des IBM Global Security Kits (GSkit) in der DevOps-Umgebung.
Erstellung eines Pflichtenhefts mit User Stories (Anwendergeschichten) für alle acht Netzwerksstrecken im ART.
Planung und Koordination der internen Prozesse mit der Zertifizierungsstelle (Certification Authority, CA) und Ressourcenplanung für Enabler PI-Planungen im ART.
Definition of Done und Review-Prozesse für Systemtest, Abnahme und Wartung.
Dokumentation der Audit- und Investigationsfähigkeit sowie der Testverfahren für den Einsatz durch die interne IT-Compliance.
Regulatorik und Methodik: Umsetzung der Vorgaben aus dem BaFin-Rundschreiben vom 16.08.2021, BAIT, MaRisk, BIS; Einsatz von PMI, SAFe (Product Owner/Product Manager), KPIs und Lean Guardrails.
Technologien und Tools: Confluence, Jira, ITSM, ITAM, zentrale Berechtigungsanwendung, plattformübergreifende Bankenanwendungen, zOS, AIX, DB2, RACF, GSkit, WebSphere, Apache.
IT-Projektmanager – Senior Innovationsingenieur
BMC Strategy GmbH bei Raiffeisen Software GmbH
Kostenoptimierung durch Innovation in Anwendungsentwicklung und Unternehmensarchitektur mit Fokus auf Entlastung des Mainframes.
Schwerpunkt auf Wertpapierabwicklung mit GEOS Classic und Nostro sowie Evaluierung eines Plattformwechsels zu GEOS CORACT (SDS).
Schaffung von Transparenz und Bewertung des Portfolios der Mainframe-Anwendungen zur Beurteilung möglicher Migrationen auf alternative Plattformen.
Berücksichtigung der laufenden agilen Transformation und der agilen Arbeitsweisen in den Development Value Streams.
Sicherstellung der Einhaltung regulatorischer Vorgaben der österreichischen Finanzmarktaufsicht (FMA) unter Einbezug von Beratungsunternehmen.
Nutzung von Vertragsunterlagen, Budgetzahlen und Kostenübersichten für das gesamte IT-Portfolio als Entscheidungsgrundlage.
Einsatz von SAFe Lean Portfolio Management (Business Agility Assessment Toolkit, Portfolio Canvas, Lean Budget Guardrails, Participatory Budgeting, EPIC-Hypothese, Lean Business Case).
Erstellung einer Gegenüberstellung von fünf wirtschaftlich sinnvollen Optionen pro Anwendung (u. a. Neuentwicklung von COBOL-/PL/1-Applikationen in Java, Ersatz durch Neuanwendungen oder Plattformwechsel).
Erarbeitung einer mehrphasigen Roadmap für den Plattformwechsel in der Wertpapierabwicklung.
Zusammenarbeit mit dem Softwareanbieter zur Erstellung eines MVP (Minimal Viable Product) und Validierung der Business-Hypothese.
Technologien und Tools: Confluence, Jira, Mainframe-Systemarchitektur & Software (zOS, DB2, CICS, TSO, COBOL, PL/1, Assembler, SQL, Java), Kernbankensysteme, Bankbasis, Wertpapierhandel mit GEOS, OpenShift, Kubernetes, VMware.
IT-Projektmanager – Senior Anforderungsingenieur
Bundesministerium für Finanzen
Durchführung einer Vorstudie und Erstellung eines stufenweisen Umsetzungsplans zur Zusammenführung und Harmonisierung von Zulieferverträgen und Daten externer Partner.
Ziel: Beseitigung von Intransparenz in der Zusammenarbeit zwischen öffentlicher Verwaltung und externen Partnern infolge mangelnden Change-Managements während der agilen Transformation der IT-Anwendungsentwicklung.
Analyse der Auswirkungen des Fehlens eines LACE-Teams (Lean-Agile Center of Excellence) und eines APMO (Agile Program Management Office).
Auswertung von Prüfberichten des österreichischen Rechnungshofs und der internen Revision.
Nutzung von Prüfberichten und Stakeholder-Interviews zur Erstellung von Epics zur Ermittlung rechtlicher Anforderungen und wirtschaftlicher Bedürfnisse.
Datenauswertung aus den Development Value Streams zur Einschätzung von Komplexität, Kosten und Aufwänden.
Einsatz von SAFe for Government (Business Agility Assessment, Kanban auf EPIC-, Solution-, Program- und Team-Ebene, Lean Budget Guardrails, Participatory Budgeting, MVPs, Agile Contracting).
Erstellung einer ca. 100-seitigen Vorstudie inkl. Management Summary, Phasenbeschreibung von der EPIC-Dokumentation bis zur User Story, Ursachenermittlung mit 13 Ursachenbestandteilen sowie priorisierten Maßnahmenkatalogen.
Definition organisatorischer (9) und technologischer (5) Maßnahmen, inkl. Tool-Konsolidierung und Feature-Implementierung.
Erstellung von Pflichten- und Lastenheften für Program Increments (PIs) und Definition der Zielarchitektur für eine End-to-End-Lösung mit API-Anbindung.
Planung von 3 PIs (9–12 Sprints), Ressourcen- und Budgetfreigabe nach Agile Contracting.
Definition von Systemtest, Abnahme- und Wartungsprozessen (Definition of Done, Reviews, Retrospectives, Inspect & Adapt).
Sicherstellung der Audit- und Investigationsfähigkeit via Standardanwendungen und bidirektionaler Einfluss auf die langfristige IT-Strategie und Strategic Themes.
Technologien und Tools: Confluence, Jira, API-Integrationen, plattformübergreifende Verwaltungstools.
Compliance-Berater
Pisano, Inc.
- Beratung zur Sicherstellung der Einhaltung regulatorischer Anforderungen im Umgang mit personenbezogenen Daten und Geschäftsgeheimnissen.
- Unterstützung bei der Umsetzung von Datenschutz- und Geheimnisschutzanforderungen nach Einstieg der Raiffeisen Bank International als Risikokapitalgeber.
- Begleitung der Nutzung von Investitionsmitteln (2,5 Millionen Euro) im Hinblick auf Compliance- und Governance-Richtlinien.
Agiler Coach
AM-BITS LLC / Dataslab GmbH
- Aufbau und Gründung des IT-Services-Unternehmens Dataslab im Big-Data-Bereich für die DACH-Region.
- Entwicklung eines Dienstleistungsportfolios auf Basis agiler Methoden und kundenspezifischer Anforderungen.
- Coaching verteilter Teams (u. a. Kiew, Wien) in agilen Praktiken, Frameworks und Prozessen.
- Unterstützung bei der Etablierung agiler Delivery-Modelle und Organisationsstrukturen.
Softwareingenieur für Künstliche Intelligenz
DEEM.IO
- Analyse und Optimierung eines KI-gesteuerten Kreditantragsgenehmigungssystems.
- Anpassung und Erweiterung der bestehenden Appian-Software zur Verbesserung des automatisierten Genehmigungsprozesses.
- Entwicklung neuer Echtzeit-Datenquellen zur Steigerung der Entscheidungsqualität und Geschwindigkeit der Kreditvergabe.
Externer Projektmanager – Strategische IT-Bewertung
Volksbank AG
- Durchführung eines strategischen IT-Assessments zur Gesamtbewertung der IT-Services und Kostenteilung für die Budgetplanung.
- Konzeption und Durchführung eines Carve-Out-Szenarios (Bad Bank) im Rahmen der rechtlichen Aufspaltung der Bank.
- Neuverhandlung von Dienstleistungsverträgen zur Anpassung an die neue Struktur und Risikoverteilung.
Geschäftsführer eines Softwareunternehmens
Prosper Intelligence Solutions GmbH
- Geschäftsführung eines Softwareunternehmens mit Fokus auf Datensicherheit mithilfe künstlicher Intelligenz.
- Aufbau und Steuerung eines Teams von ca. 45 Mitarbeitenden (40 in der Softwareentwicklung).
- Rolle als externer Business Owner und interner EPIC Owner.
- Steuerung von Projekten zur automatisierten Erkennung von Verstößen gegen Geschäftsgeheimnisse.
- Verantwortung für eine Cloud-basierte Web-Applikation, Workplace- und Server-Agents sowie mobile Apps für iOS und Android.
- Führung mehrerer agiler Teams, u. a. mit fünf zertifizierten Scrum Mastern, drei PMI-zertifizierten Projektleitern sowie einem zertifizierten Product Owner und Product Manager.
- Etablierung agiler Prozesse, Qualitäts- und Delivery-Standards im Unternehmen.
Externer Projektmanager im IT-Outsourcing
ThyssenKrupp AG
- Mitarbeit in einer globalen IT-Outsourcing-Initiative mit T-Systems für ca. 12.000 Server, 130.000 Arbeitsplätze und 11.000 Netzwerkkomponenten.
- Verantwortung für Management der Dienstleisterzusammenarbeit und Durchführung von Risikokalkulationen.
- Übernahme des Eskalationsmanagements bei Konflikten, Störungen und Lieferproblemen.
- Unterstützung bei der Definition von SLAs und Governance-Strukturen im Outsourcing-Vertrag.
Externer Projektmanager im IT-Outsourcing
E.ON AG
- Unterstützung bei der Inventarisierung aller Netzprodukte und lokalen Dienstleistungen in 25 Geschäftseinheiten und 2.000 Niederlassungen.
- Konsolidierung und Strukturierung der erhobenen Daten zur Vorbereitung eines IT-Outsourcing-Projekts.
- Übergabe aller konsolidierten Daten an T-Systems als Entscheidungs- und Umsetzungsgrundlage.
Externer Projektmanager Private Cloud
Bundesrechenzentrum GmbH
- Einrichtung der ersten österreichischen Private Cloud zur Unterstützung bestehender Virtualisierungslösungen.
- Konzeption und Implementierung eines Verrechnungsmodells für den Betrieb der Private Cloud.
- Unterstützung von Finanz- und Justizministerium bei der Nutzung der neuen Cloud-Infrastruktur.
- Sicherstellung der Integration in bestehende Rechenzentrums- und Sicherheitsarchitekturen.
Externer Projektmanager
Bundesrechenzentrum GmbH
- Konsolidierung und technische Modernisierung der österreichischen Zollanwendung und des Firmenbuchs.
- Planung und Begleitung der Ablösung der Großrechnerumgebung.
- Erstellung einer sechsjährigen Kosten-Nutzen-Analyse zur Entscheidungsunterstützung für Technologie- und Plattformwechsel.
Externer Projektmanager
ÖMV AG
- Durchführung einer umfassenden Datenanalyse zur bestehenden Datenspeicherlandschaft.
- Entwicklung von Lösungsansätzen zur Konsolidierung oder Auslagerung der Datenspeicherung.
- Erstellung von Ausschreibungsunterlagen für mögliche Dienstleister.
- Unterstützung des Managements bei der Entscheidungsfindung bezüglich Sourcing-Strategie und Zielarchitektur.
Vorstand eines Dienstleistungsunternehmens im Bereich IT- und BP-Outsourcing
Virtualization Consolidation Architecture AG
- Vorstandsverantwortung in einem Dienstleistungsunternehmen mit ca. 50 Mitarbeitenden (40 in der Service-Delivery).
- Rolle als externer Business Owner und interner EPIC Owner.
- Angebot von Leistungen in IT-Due Diligence, IT-Compliance und IT-Konsolidierung.
- Ausbau des Leistungsportfolios in Zusammenarbeit mit der Deutschen Telekom in Richtung IT- und Business-Process-Outsourcing.
- Einführung und Nutzung von SCRUM-Methoden zur kleinteiligen Erbringung von Dienstleistungen.
- Umsetzung eines Verrechnungsmodells nach dem Agile Contracting-Prinzip.
Externer Projektmanager für Data Center Konsolidierung
Raiffeisen Bank International (A&CEE)
- Leitung und Mitarbeit in mehreren Projekten zur IT- und Rechenzentrumskonsolidierung in Osteuropa.
- Aufbau hochverfügbarer Plattformen für geschäftskritische Anwendungen.
- Aufbau und Optimierung von IT-Organisationen in verschiedenen CEE-Märkten.
- Einführung von Virtualisierung und Grid-Computing für Kreditrisikoanwendungen.
- Unterstützung bei Standardisierung, Automatisierung und Kostensenkung im Rechenzentrumsbetrieb.
Geschäftsführer eines Dienstleistungsunternehmens für Rechenzentrum Konsolidierung
PII GmbH
- Geschäftsführung eines spezialisierten Dienstleistungsunternehmens mit Fokus auf Rechenzentrumskonsolidierung.
- Bekämpfung von "Server-Wildwuchs" in großen Rechenzentren mit Schwerpunkt auf geschäftskritischen Anwendungen internationaler Konzerne.
- Implementierung von Softwarelizenzen bei rund 40 Großkunden.
- Aufbau von Partnerschaften mit Oracle, IBM, HP und Microsoft.
- Verantwortung für Service-Delivery mit ca. 10 Mitarbeitenden (8 in der Service-Delivery).
Direktor D.A.CH. & CEE
Princeton Softech, Inc.
- Leitung der Vertriebs- und Beratungsaktivitäten in der D.A.CH.-Region und CEE für ein US-Softwareunternehmen.
- Fokus auf Softwareprodukte für Datenbankadministration mit Schwerpunkten Datenanonymisierung und Archivierung.
- Unterstützung insbesondere von geschäftskritischen Bankenanwendungen bei Einführung und Betrieb der Lösungen.
- Verantwortung für Umsatz, Marktaufbau und Partnernetzwerke in der Region.
Enterprise Technology Berater A & CEE
PLATINUM TECHNOLOGY, Inc.
- Beratung zu System- und Datenbank-Management-Produkten im Mainframe- und Unix-Umfeld.
- Implementierung von Y2K-Lösungen für geschäftskritische Systeme.
- Einführung und Optimierung von Job-Automatisierung, insbesondere in SAP R/2- und R/3-Umgebungen.
- Unterstützung großer Unternehmenskunden bei Performanceoptimierung, Verfügbarkeit und Betriebssicherheit.
Lösungsmanager A & CEE
EMPRISE TECHNOLOGIES, Inc.
- Verantwortung für Lösungen im Bereich Authentifizierung und Sicherheit in der Region A & CEE.
- Fokus auf Entwicklung und Einsatz von Single-Sign-On-Technologien (Kerberos).
- Absicherung heterogener IT-Umgebungen (OpenVMS, ULTRIX, HP-UX, zOS, Windows).
- Unterstützung von Kunden bei Implementierung, Integration und Betrieb der SSO-Lösungen.
Softwareingenieur für Sonderprojekte
BILLA EDV-GmbH
- Entwicklung und Einführung der ersten Scanner-Kassensysteme auf Basis von Barcodes in rund 2.500 Lebensmittelgeschäften in Österreich.
- Implementierung der Lösungen auf Plattformen wie HP-UX, SINIX, SCO-UNIX und Oracle.
- Beitrag zur Automatisierung und Effizienzsteigerung im filialweiten Kassen- und Warenwirtschaftssystem.
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung, Regierung und öffentliche Verwaltung, Energie und Einzelhandel.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektemanagement, Betrieb, Produktentwicklung, Strategie und Planung und Kundendienst.
Zusammenfassung
Mit über dreißig Jahren Berufserfahrung an der Schnittstelle von IT, Business und Regulatorik setze ich Projekte um, bei denen eine klare Trennung zwischen Technologie und Geschäftsanforderungen nicht mehr zeitgemäß ist. Meine Rolle wechselt je nach Bedarf zwischen Business-Analyst, Technologe und Experte für rechtliche sowie regulatorische Rahmenbedingungen – insbesondere im stark regulierten Banken- und Finanzsektor. Durch meine Arbeit habe ich die Geschäftspraktiken und IT-Strategien zahlreicher nationaler und internationaler Unternehmen und Behörden angepasst, unabhängig von Branche, Größe oder kulturellem Kontext. Dabei setze ich stets auf technologische Innovation und die kontinuierliche Weiterentwicklung der Organisation, um nachhaltigen Wandel zu ermöglichen. Meine besondere Stärke liegt darin, wirtschaftliche, technologische und regulatorische Komplexität in Einklang zu bringen und so den Wandel effizient zu steuern.
Fähigkeiten
It-projektmanagement Und Business Analyse In Hoch Regulierten Umfeldern
Steuerung Komplexer, Verzahnter It-redesign- Und Transformationsvorhaben (U. A. Iam, Asset- & Configuration Management, Security- & Monitoring-landschaften)
Umsetzung Regulatorischer Anforderungen (Dora, Bait/vait/kait/zait, Nis2, Kritis) In Operative It-steuerungs- Und Kontrollmodelle
Revisions- Und Dora-konforme Nachweisführung Inkl. Schriftlich Fixierter Ordnung (Sfo)
Stakeholder-management Auf It-, Fach- Und Management-ebene
Analyse Komplexer Anwendungs-, Daten- Und Systemlandschaften In Regulierten Umgebungen
Ableitung Regulatorischer Anforderungen (Z. B. Dora, Dsgvo, Marisk) In Umsetzbare Fachliche Und Technische Konzepte
Gestaltung Und Abstimmung Von Datenhaltungs-, Archivierungs- Und Regelbasierten Bereinigungsverfahren Über Den Gesamten Datenlebenszyklus
Koordination Zwischen It (Entwicklung, Betrieb, Datenbank), Compliance, Datenschutz Und Fachbereichen
Steuerung Von Umsetzungen Inkl. Test, Abnahme, Dokumentation Und Revisionssicherer Nachweisführung
Konzeption, Strukturierung Und Dokumentation Revisionssicherer Sops Gemäß Dora
Abdeckung Zentraler Ikt-domänen, U. A.: Asset- & Configuration Management, Logging & Monitoring, Netzwerksicherheit, Iam & Zugriffsmanagement, Kryptographie, Schwachstellen- & Patch-management, Incident- & Meldewesen, Resilienztests, Backup & Recovery, Change- & Operations-management
Verzahnung Von Prozessen, Rollen, Kontrollen, Nachweisen Und Prüfungsanforderungen
Operative Projektsteuerung Mit Jira & Confluence
Strukturierte Projekt-, Risiko-, Entscheidungs- Und Statusdokumentation
Klassisches Und Hybrides Projektmanagement (Pmi / Agil-nah)
Steuerung Interner Teams Und Externer Dienstleister
Daten & Datenbanken:
- Informix, Db2, Oracle, Postgresql
- Historische Datenbestände
- Archivsysteme
- Datenbanknahe Analyse
Regulatorischer Kontext:
- Dora, Dsgvo, Marisk, Bait
- Iso/iec 27001
- Nist Csf
- Cis-benchmarks
- Bsi It-grundschutz
- Soc 1 / Soc 2
- Isae 3402
- Ps 951
- Pci Dss
- Sox
Sprachen
Ausbildung
FON Belgrad, Serbien
Wirtschafts- und Organisationswissenschaften · Belgrad, Serbien
SDV in Wien - Schule für Datenverarbeitungskaufleute
Datenverarbeitungskaufmann · Wien, Österreich
Zertifikate & Bescheinigungen
CISA – Zertifizierter Auditor für Informationssysteme
Isaca Examination Centre Austria
PCSM – Erstellung von Kredit-Rating-Strategien, Wartung und Optimierung
Experian Information Solutions, Inc
ESG – ESG aus Sicht des gruppenweiten Risikomanagements
Erste Bank Group Ag
NIS2DTP – Ausgebildeter Fachmann für die NIS-2-Richtlinie
Cyber Risk Gmbh
DCCS – DORA-zertifizierter Compliance-Spezialist
Icttf & Ica
Certified GRC Audit (GRCA) – Governance-, Risiko- und Compliance-Audit
Oceg & Grc Certify
Zertifizierter Integrierter Datenschutz-Professional (IDPP)
Oceg & Grc Certify
Zertifiziert In Marisk Compliance
Frankfurt School Of Finance & Management
Zertifizierter Integrierter Richtlinienmanagement-Professional (IPMP)
Oceg & Grc Certify
SIG-Grundlagen-Training für standardisierte Informationsbeschaffung im Third-Party-Risikomanagement
Shared Assessemnts
Zertifiziert In Bait / Kait / Vait / Zait
Frankfurt School Of Finance & Management
Certified GRC Professional (GRCP) – Governance-, Risiko- und Compliance-Professional
Oceg & Grc Certify
Certified SAFe® 5 Lean Portfolio Manager
Scaled Agile, Inc.
Certified SAFe® 5 Program Consultant
Scaled Agile, Inc.
Certified SAFe® Product Owner/Product Manager
Scaled Agile, Inc.
Certified ScrumMaster®
Scrum Alliance®
Zertifizierter Agile Practitioner
Ifaai® | Institute For Agility & Innovation
Zertifizierter PMI Level C
Pmi Austria Chapter
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Frequently Asked Questions
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Zoran ansässig?
Welche Sprachen spricht Zoran?
Wie viele Jahre Erfahrung hat Zoran?
Für welche Rollen wäre Zoran am besten geeignet?
Was ist das neueste Projekt von Zoran?
Für welche Unternehmen hat Zoran in den letzten Jahren gearbeitet?
In welchen Industrien hat Zoran die meiste Erfahrung?
In welchen Bereichen hat Zoran die meiste Erfahrung?
In welchen Industrien hat Zoran kürzlich gearbeitet?
In welchen Bereichen hat Zoran kürzlich gearbeitet?
Was ist die Ausbildung von Zoran?
Ist Zoran zertifiziert?
Wie ist die Verfügbarkeit von Zoran?
Wie hoch ist der Stundensatz von Zoran?
Wie kann man Zoran beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Technical Writer – Umsetzung des BNPP IT PROD SEC Service-Katalogs
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Siegenfeld, Österreich arbeiten