
DORA Experten in Düsseldorf
für widerstandsfähige Finanzsysteme, innerhalb weniger Minuten mit geprüften, verfügbaren Freelancern vermitteltBeauftragen Sie Experten, die DORA-Compliance-Programme vorbereiten, ICT-Risikokontrollen stärken und Resilienztests im gesamten Finanzsektor koordinieren. FRATCH vermittelt Sie schnell und präzise mit geprüften, verfügbaren Freelancern, die zu Ihren Anforderungen passen.
Lerne FRATCH Experten in Düsseldorf kennen, die kürzlich DORA eingesetzt haben
Alicja W.
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business Continuity Plan / Disaster Recovery Plan, Incident Response Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability Management Policy, Business Resilience Programme, Risk Governance Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Remediation aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Frank D.
Letzte Position:
Projektleiter bei TEAG Thüringer Energie AG
- Transition des Microsoft-Azure-Betriebs an die BTC AG
- Verantwortung: Budget von 60k €
- Personal: Führung von 5 Personen
- Tools: Office 365, JIRA, Confluence
Michael M.
Letzte Position:
Teamleiter / Service Owner 2’nd Level & ITIL bei Creditreform
- Service Owner der Forderungsmanagement-Plattform Ikarus
- Steuerung und Koordination externer 1st-Level-Service-Provider
- Teamleitung und Aufbau ITIL-konformer Supportstrukturen
- Steuerung der Übergabe an 3rd-Level-Support (intern & extern, inkl. Hersteller/Entwicklung)
- Stakeholder-Management zwischen Fachbereich, IT und externen Partnern
- Jira-Ticket-Automatisierungen sowie Pflege der Confluence-Dokumentation
Natascha K.
Letzte Position:
Business Analyst DORA und Systemarchitektur bei PSVaG
- DORA-Beratung und Systemoptimierung
- Prozessanalyse bestehender fachlicher und technisch komplexer Geschäftsprozesse
- Analyse der einzelnen Geschäftsprozesse in den betreffenden Fachbereichen Trading, Back Office, Settlement, Custodian Bank
- Schnittstelle zwischen den Fachbereichen und der IT, um Anforderungen verstehen und definieren zu können
- Erstellung eines Fachkonzepts inkl. Anpassungen und Implementierung von Software-Applikationen und deren Schnittstellen zu den Systemen
- Erstellung einer Entscheidungsvorlage für den Vorstand zur Genehmigung des Projekts
- Aufsetzen und Durchführung von Projektmeetings mit den relevanten Stakeholdern und deren Dokumentation
- Enge Zusammenarbeit mit den Stakeholdern
- Koordination und Steuerung der Analyse
- Erstellung und Planung von Ressourcen und Budget
- Onboarding großer Banken (Asien und Osteuropa) für das Depot B
- Migration von Depotbeständen (Volumen um die 70-100 Mio. EUR)
Levent Ö.
Letzte Position:
Senior-Experte für Transformation & Change Management bei STC Services (Freelancer in cooperation)
- Entwicklung eines IT-Governance- und Governance-Frameworks angelehnt an DORA-Anforderungen
- Koordinierung und Schulung externer Dienstleister
- Optimierung von Finanzprozessen und Performance-Optimierung
Arndt M.
Letzte Position:
Projektleiter für ServiceNow Vulnerability Response bei Union Investment Services & IT GmbH
- Leitung des Teilprojekts Einführung von Vulnerability Response im Rahmen von DORA
- Aufnahme der aktuellen Prozesse im Bereich Compliance, Risiko und Sicherheit
- Erstellen des Fachkonzepts zur Einführung von Applikations-, Infrastruktur- und Cloud-Schwachstellen
- Agile Steuerung des Integrationsdienstleisters, der Fachabteilung sowie der Querschnittsfunktionen im Unternehmen
- Anbindung der V-Scanner Tennable, Qualys und Defender sowie von NVD und CISA/KEV
- Anbindung von GitLab Ultimate für den Import und die Verarbeitung der SBOMs
- Entwicklung von Automationsregeln zum Abgleich der Scanergebnisse mit CIs der CMDB, Zuweisung der Schwachstellen und Behebungsaufgaben, Genehmigungen (Falschpositive, Ausnahmen) und Schließungen
- Berechnung mehrerer Risikoscores und Prioritäten
- Definition von Dashboards und Reportings (Workspaces, Performance Analytics)
- Abstimmung der neuen Prozesse, insbesondere zur Erhöhung der Datenqualität der CMDB (nach CSDM)
Federico L.
Letzte Position:
Senior IAM Manager & Single Point of Contact für die Information Security bei EnBW Energie Baden-Württemberg AG
Als einziges großes integriertes Energiewe Unternehmen in Deutschland deckt EnBW die gesamte Wertschöpfungskette ab - von der Erzeugung von Energie über die Verteilung bis zu den Kunden. Sie bauen seine erneuerbaren Energiequellen aus, setzen sich für einen sozialverträglichen Kohleausstieg ein und treiben Schlüsseltechnologien wie die Nutzung von grünem Wasserstoff voran. Eine schnelle Energiewende und das Erreichen der Klimaneutralität bis 2035 hat Priorität für EnBW. Entwicklung und Implementierung einer ganzheitlichen Prozesssicht, die sowohl technische als auch organisatorische Aspekte berücksichtigt Sicherstellung einer E2E-Steuerung aller IAM-bezogenen technischen Services Etablierung klarer Verantwortlichkeiten und Zuständigkeiten innerhalb der IAM-Landschaft Zusammenarbeit mit verschiedenen Abteilungen zur Identifikation und Optimierung einer ganzheitlichen Architektur und Single Point of Contact (SPoC) für die Information Security Einführung und Überwachung von Governance-Richtlinien zur Sicherstellung der Compliance und Sicherheit Kontinuierliche Verbesserung der IAM-Prozesse und -Systeme durch regelmäßige Audits und Bewertungen Services Teilnahme an externen Audits zum Prozess im Rahmen der offiziellen Audits zu den ISO-Normen Weiterentwicklung der Richtlinie zur Festlegung administrativer Vorgaben und Abläufen und deren Abstimmung mit administrativen Bereichen Konzeptionelle Weiterentwicklung des KPI-Systems zur Messung der Prozessqualität
Dennis S.
Letzte Position:
Drittparteien-Risikomanagement bei Ergo Group
- Bearbeitung von Einträgen im Third Party Risk Management (TPRM) Prozess
- Durchführung von Clean-ups bestehender Geschäftsbeziehungen
- Erstellung, Bearbeitung und Dokumentation von Anfragen
- Auswertung der Einträge der Prozessbeteiligten anhand der vorhandenen Dateien
- Zusammenarbeit mit Risiko SMEs (Subject Matter Experts) und Ansprechpartnern der Dienstleister
- Enge Zusammenarbeit mit Procurement, Informationssicherheit und Datenschutz zur Abstimmung fachlicher Anforderungen
- Umsetzung regulatorischer Vorgaben (VAIT, DORA) sowie Sicherstellung von Compliance und Risikomanagement
Nikolaus B.
Letzte Position:
IKT-Risikomanagement und Informationssicherheit bei B. Metzler seel. Sohn & Co. AG
- Eigenständige Erarbeitung von Richtlinien, Vorgaben und Konzepten zum IKT-Risikomanagement und Informationssicherheit
- Beratung der Fachbereiche zu Fragen des IKT-Risikomanagements und der Informationssicherheit
- Weiterentwicklung des IKT-Risikomanagementrahmens, der die Identifikation, Bewertung und Steuerung von IKT-Risiken regelt
- Evaluierung des Managementsystems für Informationssicherheit (ISMS) inklusive Anpassung an neue Herausforderungen
- Durchführung von Risikoanalysen, um potenzielle IKT-Risiken sowie Risiken für die Informationssicherheit des Metzler-Konzerns zu identifizieren und zu bewerten
- Beratung bei der Definition und Implementierung von Maßnahmen zur Risikominimierung und Verbesserung der Resilienz der IKT-Systeme
- Beratung bei der Sicherstellung der Compliance mit relevanten internen und externen regulatorischen Anforderungen (MaRisk, DORA, BAIT, BSI IT-Grundschutz, ISMS, ISO 27001, ISO 42001, ISO 27005, BCM ISO 22301)
- Beratung bei bereichsinternen und übergreifenden Projekten (SAP DORA Compliance, Target2, §8a-BSI-Gesetz)
Bernhard D.
Letzte Position:
Enterprise-Architekt. Und zuständig für die übergreifende Architektur sowie alle Domänen mit dem Schwerpunkt auf Vertriebssystem bei Süddeutsche Krankenversicherung
Erstellung fachlicher und technischer Konzepte sowie Unterstützung des Enterprise-Architektur-Managements im Rahmen der Umstellung auf die Adesso-Standard-Versicherungslösungen und der Erneuerung der Umsysteme
Schnittstellendefinitionen
Businessanalyse und Erstellung der Fachkonzepte für das Inputmanagement und den Vertrieb
Erstellung von Architekturvorgaben und -prozessen
Prozessieren technischer und fachlicher Entscheidungen im Architekturboard
Festlegung der Serviceprozesse und der Systemmanagement-Aspekte
Erstellung eines technischen Target Operating Model
Erstellung einer Integrationsarchitektur für KIs/LLMs der Anbieter Commasoft und Insiders
CommaSoft (Alan) Webpages und Webservices
Insiders für Smartfix auf Basis von Webservices
Erstellung eines Fragenkatalogs für einen Security-/Regulatorik-Check
Analyse von Bedrohungen durch Threat Modeling / STRIDE inkl. der Erstellung eines Maßnahmenkatalogs zur Absicherung der Systeme
Systemumgebung: Jira, Confluence, Java, Enterprise Architect, VAIT/DORA, KritisV, DSGVO, IT ServiceMgmt, Adesso Ecosphere und Insure Health, DoPIX und Nachfolgeprodukt, SmartFix, SmartFlow, Zabas, Kolumbus, Clarc Archiv, BiPRO, KI / LLM, MS Azure, AWS, TOM/FMO
Heinz-Dieter L.
Letzte Position:
Berater bei CH Crypto Group
- Beratung zu den Themen Governance, Informationssicherheit, BAIT, MaRisk
- Erstellung der Governance-Dokumente (Leitlinien, Richtlinien)
- Erstellung von Notfallhandbüchern
- Auf Basis BSI-Grundschutzstandard 200-4 und ISO2700x
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die DORA einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
26 Jahre (Deutschland: 21 Jahre)

Positionsdauer
1,6 Jahre (Deutschland: 2,4 Jahre)

Positionen pro Freelancer
19 (Deutschland: 16)

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Versicherung, Bank- und Finanzwesen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Revision
Bachelor-Abschluss oder höher
67% (Deutschland: 88%)
Master-Abschluss oder höher
33% (Deutschland: 60%)

Zertifizierungen pro Freelancer
5 (Deutschland: 7)

Häufigste Sprachen
Deutsch, Englisch, Spanisch

Sprechen zwei oder mehr Sprachen
91% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Düsseldorf verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Düsseldorf, die DORA einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der DORA Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Versicherung (82%)
- Bank- und Finanzwesen (73%)
- Energie (64%)
- Fertigung (64%)
- Professionelle Dienstleistungen (55%)
- Regierung und öffentliche Verwaltung (55%)
- Gesundheitswesen (45%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was DORA abdeckt
DORA, der Digital Operational Resilience Act, ist eine EU-Verordnung zur digitalen operationellen Resilienz von Finanzunternehmen und relevanten ICT-Anbietern. Sie führt ICT-Risikomanagement, Meldung von Vorfällen, Resilienztests und die Überwachung von Drittanbietern in einem strukturierten Rahmen zusammen. Unternehmen nutzen sie, um kritische Technologiedienste widerstandsfähiger und prüfbarer zu machen.
Zentrale Compliance-Arbeiten
DORA-Expertise verbindet regulatorische Anforderungen mit praktischen Technologiekontrollen. Gute Spezialisten übersetzen Geschäftsservices in Risikobewertungen, Richtlinien, Nachweise und Maßnahmenpläne, die von Sicherheits-, IT- und Compliance-Teams gepflegt werden können.
- Kritische oder wichtige Funktionen ICT-Services zuordnen
- Verfahren zur Klassifizierung und Meldung von Vorfällen definieren
- ICT-Drittanbieter- und Lieferkettenrisiken bewerten
- Nachweise für Resilienztests und Maßnahmen vorbereiten
Ökosystem und Tools
Projekte umfassen häufig Governance-, Risiko- und Compliance-Tools, Service-Management-Plattformen, Asset-Inventare und Sicherheitsüberwachung. Die Arbeit berührt außerdem Cloud-Anbieter, Managed Services, Identitätskontrollen, Backup-Konzeption, Disaster Recovery und Business Continuity. Vertrautheit mit Prüfpfaden und Berichten für die Führungsebene ist unerlässlich.
Wann Unternehmen Spezialisten benötigen
Unternehmen holen freiberufliche DORA-Spezialisten hinzu, wenn eine Regulierung ein bestehendes Transformationsprogramm beeinflusst, ein Audit Kontrolllücken aufdeckt oder ein wichtiger Lieferant bewertet werden muss. Finanz- und Versicherungsunternehmen mit Sitz in Düsseldorf können Workshops vor Ort schätzen, während verteilte Teams mit klarer Dokumentation und Durchführung auf Englisch remote zusammenarbeiten können.
- Eine DORA-Umsetzungs-Roadmap erstellen
- Richtlinien, Kontrollen und Vertragsklauseln prüfen
- Eine Lückenanalyse anhand der Anforderungen an die operationelle Resilienz durchführen
- Tests mit Verantwortlichen aus Technologie und Fachbereichen koordinieren
Was gute Fachkräfte liefern
Die besten Fachkräfte verbinden regulatorische Auslegung mit praktischer Erfahrung im ICT-Risikomanagement. Sie können technischen Abhängigkeiten gegenüber Compliance-Verantwortlichen erklären, schwache Annahmen hinterfragen und Nachweise erstellen, die einer internen oder externen Prüfung standhalten. Sie verstehen außerdem Verhältnismäßigkeit, kritische Services und die operativen Auswirkungen vorgeschlagener Kontrollen.
Die passende Expertise auswählen
Achten Sie eher auf Erfahrung mit DORA-Bewertungen, ICT-Vorfallprozessen, Resilienztests und Drittanbieterrisiken als nur auf allgemeine Compliance-Kenntnisse. Bitten Sie um Beispiele für nachvollziehbare Ergebnisse, die Koordination von Stakeholdern und die Verantwortung für Maßnahmen. Ein geeigneter Spezialist sollte den Ansatz an Ihre Systeme, Ihr Outsourcing-Modell und Ihre Governance-Struktur anpassen, ohne unnötige Prozesse zu schaffen.
Häufig gestellte Fragen
Die Fakten, nach denen Hiring-Teams bei DORA am häufigsten fragen.
DORA wird eingesetzt, um die digitale operationelle Resilienz von Finanzunternehmen und relevanten ICT-Anbietern in der Europäischen Union zu stärken. Die Verordnung umfasst ICT-Risikomanagement, Meldung von Vorfällen, Resilienztests und die Überwachung kritischer Technologieanbieter.
Der Digital Operational Resilience Act konzentriert sich speziell auf die Kontinuität und Resilienz ICT-gestützter Finanzdienstleistungen. Er geht über Sicherheitskontrollen hinaus, indem er Vorfallmanagement, Tests, Drittanbieterrisiken, Governance und Nachweisanforderungen miteinander verbindet.
Ein guter DORA-Spezialist versteht normalerweise ICT-Risiken, Informationssicherheit, Business Continuity, Disaster Recovery und Lieferantenmanagement. Vertrautheit mit Cloud-Services, Service-Management, Prüfungsnachweisen und regulatorischer Berichterstattung ist ebenfalls wertvoll.
Die passende DORA-Erfahrung hängt vom Umfang, der Komplexität und dem Outsourcing-Modell der Organisation ab. Eine Lückenanalyse kann gezielte regulatorische und Kontroll-Expertise erfordern, während ein unternehmensweites Programm umfassendere Erfahrung in Governance, Tests, Vorfallreaktion und Lieferantenüberwachung benötigt.
DORA-Projekte können häufig remote umgesetzt werden, da ein großer Teil der Arbeit aus Workshops, Dokumentation, Kontrollprüfungen und der Analyse von Nachweisen besteht. Vor-Ort-Termine in Düsseldorf können dennoch hilfreich sein, wenn Teams kritische Services erfassen, Verantwortliche befragen oder Stakeholder persönlich abstimmen müssen.
DORA gilt für viele Arten von Finanzunternehmen und legt außerdem Überwachungsanforderungen für bestimmte ICT-Drittanbieter fest. Die genauen Pflichten hängen von der Kategorie, den Services, der Größe und der Rolle der Organisation im Finanzökosystem ab.
Ein kompetenter DORA-Fachmann sollte jede Anforderung mit einem klaren Verantwortlichen, einer Kontrolle, einem Prozess und einem Nachweis verbinden. Fragen Sie, wie er mit ICT-Abhängigkeiten, Vorfallszenarien, Resilienztests und Lieferantenrisiken umgeht, und prüfen Sie, ob seine Ergebnisse für operative Teams praktikabel sind.
DORA verpflichtet Finanzunternehmen, Risiken aus ICT-Drittanbietern, einschließlich Cloud- und Managed-Service-Beziehungen, zu verstehen und zu steuern. Spezialisten unterstützen bei der Prüfung von Verträgen, Serviceabhängigkeiten, Zugriffsrechten, Vorfallpflichten, Ausstiegsplanung und den für die laufende Überwachung erforderlichen Nachweisen.
Der durchschnittliche Stundensatz von Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, liegt bei 107 €, was einem Tagessatz von etwa 857 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, haben 67% mindestens einen Bachelor-Abschluss und 33% mindestens einen Master-Abschluss.
Freelancer in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 26 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,6 Jahre.
Die häufigsten Sprachen unter Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (91%) und Spanisch (36%).
Die häufigsten Industrien unter Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Versicherung (82%) und Bank- und Finanzwesen (73%).
Die häufigsten Bereiche unter Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (91%).
Hauptstandorte der FRATCH Experten, die kürzlich DORA eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Köln
Frankfurt
Essen