DORA Experten in Düsseldorf
aus über 15.000 Lebensläufen mit der Power von KIBeauftragen Sie Experten, die DORA und den Digital Operational Resilience Act in klare Kontrollen, dokumentierte ICT-Risikoprozesse und auditfähige Nachweise übersetzen. Sie helfen dabei, die Aufsicht über Dritte, das Incident-Handling und Richtlinien-Updates mit schnellem, präzisem Matching aus geprüften, verfügbaren Freelancern auszurichten.
Lerne FRATCH Experten in Düsseldorf kennen, die kürzlich DORA eingesetzt haben
Alicja Wilczek
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business-Continuity-Plan / Disaster-Recovery-Plan, Incident-Response-Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability-Management-Policy, Business-Resilience-Programm, Risk-Governance-Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Behebung aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Frank Dostert
Letzte Position:
Projektleiter bei TEAG Thüringer Energie AG
- Transition des Microsoft-Azure-Betriebs an die BTC AG
- Verantwortung: Budget von 60k €
- Personal: Führung von 5 Personen
- Tools: Office 365, JIRA, Confluence
Michael März
Letzte Position:
Teamleiter / Service Owner 2’nd Level & ITIL bei Creditreform
- Service Owner der Forderungsmanagement-Plattform Ikarus
- Steuerung und Koordination externer 1st-Level-Service-Provider
- Teamleitung und Aufbau ITIL-konformer Supportstrukturen
- Steuerung der Übergabe an 3rd-Level-Support (intern & extern, inkl. Hersteller/Entwicklung)
- Stakeholder-Management zwischen Fachbereich, IT und externen Partnern
- Jira-Ticket-Automatisierungen sowie Pflege der Confluence-Dokumentation
Levent Önder
Letzte Position:
Senior-Experte für Transformation & Change Management bei STC Services (Freelancer in cooperation)
- Entwicklung eines IT-Governance- und Governance-Frameworks angelehnt an DORA-Anforderungen
- Koordinierung und Schulung externer Dienstleister
- Optimierung von Finanzprozessen und Performance-Optimierung
Federico Leefhelm
Letzte Position:
Senior IAM Manager & Single Point of Contact für die Information Security bei EnBW Energie Baden-Württemberg AG
Als einziges großes integriertes Energiewe Unternehmen in Deutschland deckt EnBW die gesamte Wertschöpfungskette ab - von der Erzeugung von Energie über die Verteilung bis zu den Kunden. Sie bauen seine erneuerbaren Energiequellen aus, setzen sich für einen sozialverträglichen Kohleausstieg ein und treiben Schlüsseltechnologien wie die Nutzung von grünem Wasserstoff voran. Eine schnelle Energiewende und das Erreichen der Klimaneutralität bis 2035 hat Priorität für EnBW. Entwicklung und Implementierung einer ganzheitlichen Prozesssicht, die sowohl technische als auch organisatorische Aspekte berücksichtigt Sicherstellung einer E2E-Steuerung aller IAM-bezogenen technischen Services Etablierung klarer Verantwortlichkeiten und Zuständigkeiten innerhalb der IAM-Landschaft Zusammenarbeit mit verschiedenen Abteilungen zur Identifikation und Optimierung einer ganzheitlichen Architektur und Single Point of Contact (SPoC) für die Information Security Einführung und Überwachung von Governance-Richtlinien zur Sicherstellung der Compliance und Sicherheit Kontinuierliche Verbesserung der IAM-Prozesse und -Systeme durch regelmäßige Audits und Bewertungen Services Teilnahme an externen Audits zum Prozess im Rahmen der offiziellen Audits zu den ISO-Normen Weiterentwicklung der Richtlinie zur Festlegung administrativer Vorgaben und Abläufen und deren Abstimmung mit administrativen Bereichen Konzeptionelle Weiterentwicklung des KPI-Systems zur Messung der Prozessqualität
Dennis Schelberg
Letzte Position:
Drittparteien-Risikomanagement bei Ergo Group
- Bearbeitung von Einträgen im Third Party Risk Management (TPRM) Prozess
- Durchführung von Clean-ups bestehender Geschäftsbeziehungen
- Erstellung, Bearbeitung und Dokumentation von Anfragen
- Auswertung der Einträge der Prozessbeteiligten anhand der vorhandenen Dateien
- Zusammenarbeit mit Risiko SMEs (Subject Matter Experts) und Ansprechpartnern der Dienstleister
- Enge Zusammenarbeit mit Procurement, Informationssicherheit und Datenschutz zur Abstimmung fachlicher Anforderungen
- Umsetzung regulatorischer Vorgaben (VAIT, DORA) sowie Sicherstellung von Compliance und Risikomanagement
Natascha Kluike
Letzte Position:
Business Analyst DORA und Systemarchitektur bei PSVaG
- DORA Beratung und System Optimierung
- Prozessanalyse bestehender fachlicher und technisch komplexer Geschäftsprozesse
- Analyse der einzelnen Geschäftsprozesse in den betreffenden Fachbereiche Trading, Back Office, Settlement, Custodian Bank
- Schnittstelle zwischen den Fachbereichen und der IT, um Anforderungen zu verstehen und definieren zu können
- Erstellung eines Fachkonzeptes inkl. Anpassungen und Implementierung von Software-Applikationen und deren Schnittstellen zu den Systemen
- Erstellung einer Entscheidungsvorlage für den Vorstand zur Genehmigung des Projektes
- Aufsetzen und Durchführung von Projektmeetings mit dem relevanten Stakeholder und deren Dokumentation
- Enge Zusammenarbeit mit den Stakeholdern
- Koordination und Steuerung der Analyse
- Erstellung und Planung von Ressourcen und Budget
- Onboarding großer Banken (Asien und Osteuropa) für das Depot B
- Migration von Depotbeständen (Volumen um die 70-100 Mio. EUR)
Nikolaus Betzler
Letzte Position:
IKT-Risikomanagement und Informationssicherheit bei B. Metzler seel. Sohn & Co. AG
- Eigenständige Erarbeitung von Richtlinien, Vorgaben und Konzepten zum IKT-Risikomanagement und Informationssicherheit
- Beratung der Fachbereiche zu Fragen des IKT-Risikomanagements und der Informationssicherheit
- Weiterentwicklung des IKT-Risikomanagementrahmens, der die Identifikation, Bewertung und Steuerung von IKT-Risiken regelt
- Evaluierung des Managementsystems für Informationssicherheit (ISMS) inklusive Anpassung an neue Herausforderungen
- Durchführung von Risikoanalysen, um potenzielle IKT-Risiken sowie Risiken für die Informationssicherheit des Metzler-Konzerns zu identifizieren und zu bewerten
- Beratung bei der Definition und Implementierung von Maßnahmen zur Risikominimierung und Verbesserung der Resilienz der IKT-Systeme
- Beratung bei der Sicherstellung der Compliance mit relevanten internen und externen regulatorischen Anforderungen (MaRisk, DORA, BAIT, BSI IT-Grundschutz, ISMS, ISO 27001, ISO 42001, ISO 27005, BCM ISO 22301)
- Beratung bei bereichsinternen und übergreifenden Projekten (SAP DORA Compliance, Target2, §8a-BSI-Gesetz)
Bernhard Döpper
Letzte Position:
Enterprise-Architekt. Und zuständig für die übergreifende Architektur sowie alle Domänen mit dem Schwerpunkt auf Vertriebssystem bei Süddeutsche Krankenversicherung
Erstellung fachlicher und technischer Konzepte sowie Unterstützung des Enterprise-Architektur-Managements im Rahmen der Umstellung auf die Adesso-Standard-Versicherungslösungen und der Erneuerung der Umsysteme
Schnittstellendefinitionen
Businessanalyse und Erstellung der Fachkonzepte für das Inputmanagement und den Vertrieb
Erstellung von Architekturvorgaben und -prozessen
Prozessieren technischer und fachlicher Entscheidungen im Architekturboard
Festlegung der Serviceprozesse und der Systemmanagement-Aspekte
Erstellung eines technischen Target Operating Model
Erstellung einer Integrationsarchitektur für KIs/LLMs der Anbieter Commasoft und Insiders
CommaSoft (Alan) Webpages und Webservices
Insiders für Smartfix auf Basis von Webservices
Erstellung eines Fragenkatalogs für einen Security-/Regulatorik-Check
Analyse von Bedrohungen durch Threat Modeling / STRIDE inkl. der Erstellung eines Maßnahmenkatalogs zur Absicherung der Systeme
Systemumgebung: Jira, Confluence, Java, Enterprise Architect, VAIT/DORA, KritisV, DSGVO, IT ServiceMgmt, Adesso Ecosphere und Insure Health, DoPIX und Nachfolgeprodukt, SmartFix, SmartFlow, Zabas, Kolumbus, Clarc Archiv, BiPRO, KI / LLM, MS Azure, AWS, TOM/FMO
Heinz-Dieter Lühmann
Letzte Position:
Berater bei CH Crypto Group
- Beratung zu den Themen Governance, Informationssicherheit, BAIT, MaRisk
- Erstellung der Governance-Dokumente (Leitlinien, Richtlinien)
- Erstellung von Notfallhandbüchern
- Auf Basis BSI-Grundschutzstandard 200-4 und ISO2700x
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die DORA einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
26 Jahre (Deutschland: 21 Jahre)
Positionsdauer
1,5 Jahre (Deutschland: 2,3 Jahre)
Positionen pro Freelancer
19 (Deutschland: 15)
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Versicherung, Energie
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Revision
Bachelor-Abschluss oder höher
63% (Deutschland: 87%)
Master-Abschluss oder höher
25% (Deutschland: 58%)
Zertifizierungen pro Freelancer
5 (Deutschland: 7)
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
90% (Deutschland: 96%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Düsseldorf verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Düsseldorf, die DORA einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was DORA abdeckt
DORA, der Digital Operational Resilience Act, legt die Regeln für das ICT-Risikomanagement im Finanzdienstleistungsbereich fest. Der Fokus liegt auf Resilienz, nicht auf Theorie. Unternehmen nutzen ihn, um Governance zu stärken, Kontrollen zu dokumentieren und nachzuweisen, dass kritische Services weiterlaufen können, wenn Technik ausfällt.
Typische Aufgaben
- ICT-Risikoanalysen und Zuordnung von Kontrollen
- Workflows für Incident-Meldungen und Nachverfolgung von Nachweisen
- Prüfungen von Risiken bei Dritten und in der Cloud
- Business-Continuity- und Wiederanlaufpläne
- Richtlinien-Updates für DORA-Readiness
Passung zum Umfeld
Starke Fachleute wissen, wie DORA mit vorhandener Arbeit in den Bereichen Security, Audit, Risiko und Compliance zusammenhängt. Sie verstehen, wie man rechtliche Texte in praktische Aufgaben für IT, Betrieb, Einkauf und Führung übersetzt. In Düsseldorf ist das oft wichtig für Unternehmen, die strukturierte Arbeit über lokale Teams und Remote-Spezialisten hinweg brauchen.
Wann Unterstützung sinnvoll ist
Unternehmen holen sich freiberufliche Expertise meist dann dazu, wenn Fristen nah sind, internen Teams die regulatorische Tiefe fehlt oder sich das aktuelle Setup nur schwer belegen lässt. Das ist typisch bei Gap-Analysen, Remediationsplänen, Lieferantenprüfungen und der Vorbereitung auf Audits. Der passende Spezialist kann sich dabei auf die Kontrollen konzentrieren, die am wichtigsten sind.
Was gute Spezialisten tun
Gute DORA-Profis sind präzise, ruhig und strukturiert. Sie können Richtlinientexte lesen, fehlende Nachweise erkennen und Lücken in konkrete Maßnahmen übersetzen. Achten Sie auf Menschen, die in regulierten Umgebungen mit Governance, Risiko, Compliance, Security Operations und Business Continuity gearbeitet haben.
Projekte in Düsseldorf
Unternehmen in Düsseldorf brauchen oft DORA-Unterstützung, die zu bestehenden Abläufen in Finanzwesen, Versicherung und industriellen Dienstleistungen passt. Ein guter Freelancer kann für Workshops und Reviews vor Ort arbeiten und danach remote bei Dokumentation, Kontrolldesign und der Verfolgung von Maßnahmen weitermachen. Klare Kommunikation auf Englisch und manchmal auf Deutsch hilft, die Arbeit schneller voranzubringen.
Häufig gestellte Fragen
Die Fakten, nach denen Hiring-Teams bei DORA am häufigsten fragen.
DORA wird genutzt, um digitale operationale Resilienz in Finanzdienstleistungen aufzubauen und nachzuweisen. Er hilft Unternehmen dabei, das ICT-Risikomanagement, das Incident-Handling, Resilienztests und die Aufsicht über kritische Dritte zu organisieren. In der Praxis werden regulatorische Erwartungen so in funktionierende Kontrollen und Nachweise übersetzt.
Ja. DORA ist die gebräuchliche Abkürzung für den Digital Operational Resilience Act. Viele Suchende verwenden beide Bezeichnungen, und gute Spezialisten sollten mit der Kurzform ebenso wie mit dem vollständigen juristischen Namen vertraut sein.
DORA ist spezifischer als breite Security-Frameworks, weil es die operationale Resilienz in regulierten Finanzunternehmen adressiert. ISO 27001 kann die Arbeit unterstützen, ersetzt aber die DORA-Anforderungen nicht. Ein guter Freelancer weiß, wie vorhandene Kontrollen auf die Verordnung abgebildet werden, ohne doppelte Prozesse zu schaffen.
Ein starker DORA-Spezialist kennt sich meist mit ICT-Risiko, Incident-Management, Business Continuity, Lieferantenrisiko und Audit-Unterstützung aus. Kenntnisse in Security-Governance und Cloud-Aufsicht sind ebenfalls nützlich. Wenn das Projekt Remediation umfasst, sollte die Person auch mit Richtlinien- und Kontrollenverantwortlichen zusammenarbeiten können.
Ein DORA-Projekt braucht jemanden, der in regulierten Umgebungen gearbeitet hat und Regeln in nachweisfähige Kontrollen übersetzen kann. Bei Gap-Analysen oder Remediationsplanung zählt praktische Erfahrung mehr als breites Allgemeinwissen. Für Richtlinienarbeit in einer frühen Phase kann ein fokussierter Spezialist ausreichen, wenn er die regulatorische Struktur gut kennt.
Die meiste DORA-Arbeit kann remote erledigt werden, vor allem Dokumentation, Kontrollzuordnung und die Prüfung von Nachweisen. Vor-Ort-Zeit hilft bei Workshops, Gesprächen mit Stakeholdern und sensiblen Prozessprüfungen. In Düsseldorf nutzen viele Unternehmen ein gemischtes Setup, damit lokale Teams und Remote-Spezialisten gut zusammenarbeiten können.
Ein guter DORA-Freelancer erklärt die Verordnung in einfacher Sprache und zeigt, wie sie Kontrollen, Verantwortliche und Nachweise beeinflusst. Er oder sie sollte kluge Fragen zu Incident-Abläufen, Lieferanten und Wiederanlaufplänen stellen, statt direkt mit Vorlagen zu beginnen. Gute Arbeit ist konkret, nachvollziehbar und für Auditoren oder interne Prüfer leicht zu verfolgen.
Viele DORA-Spezialisten möchten den Umfang, den aktuellen Reifegrad und die Frage kennen, ob sie analysieren, remediieren oder beides sollen. Sie fragen auch, wer für Risiko-, Compliance- und IT-Entscheidungen verantwortlich ist, weil das die Geschwindigkeit der Umsetzung beeinflusst. Klare Zugänge zu Richtlinien, Incidents, Lieferantenlisten und früheren Audit-Feststellungen machen das Projekt deutlich einfacher.
Der durchschnittliche Stundensatz von Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, liegt bei 104 €, was einem Tagessatz von etwa 835 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, haben 63% mindestens einen Bachelor-Abschluss und 25% mindestens einen Master-Abschluss.
Freelancer in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 26 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,5 Jahre.
Die häufigsten Sprachen unter Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (90%) und Spanisch (30%).
Die häufigsten Industrien unter Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Versicherung (90%) und Energie (70%).
Die häufigsten Bereiche unter Freelancern in Dusseldorf, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (90%).
Hauptstandorte der FRATCH Experten, die kürzlich DORA eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Köln
Frankfurt
Essen