
DORA-Experten in Essen
aufbauen, in wenigen Minuten aus über 15.000 Lebensläufen vermitteltBeauftragen Sie Experten, die den Digital Operational Resilience Act in praktische Kontrollen übersetzen – von ICT-Risikobewertungen und der Meldung von Vorfällen bis zur Überwachung Dritter und Resilienztests. FRATCH vermittelt Ihnen präzise geprüfte, verfügbare Freelancer, die schnell zu Ihren Anforderungen passen.
Lerne FRATCH Experten in Essen kennen, die kürzlich DORA-Experten eingesetzt haben
Alwin G.
Letzte Position:
IT Interim Manager & KI-Stratege
- Gründer CheironX: KI-gestütztes GRC-Management (ISO 27001, BSI IT-Grundschutz, TISAX, DORA)
- Strategische Vertiefung in Agentic AI und GenAI für modernes IT-Governance, Risk & Compliance Management
- IT-Interim-Management und strategische Beratung
Henry H.
Letzte Position:
Interim Manager IT-Compliance bei Int. Fertigungsunternehmen
- Branche: Maschinenbau, Fahrzeugbau
- Regulierungen: Data Act
- Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
- Beauftragt durch: CFO, Plattform Product Owner
Erfolge/Ergebnisse (Frühphase):
- Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
- Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
- Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
- Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
- Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Jens B.
Letzte Position:
Senior Cyber-Sicherheitsberater bei Brennscheidt IT Consulting
WESENTLICHE PROJEKTE
Seit 05/2023 | Bank | Senior Cyber-Sicherheitsberater (extern)
- Beratung und Anleitung der Systemverantwortlichen bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten
- Koordination und Nachverfolgung der Behebung von Findings aus Prüfungen und Audits
- Beratung bei der Umsetzung regulatorischer Anforderungen an die Informationssicherheit
10/2023 – 02/2024 | Fintech | Projektmanager (extern)
- Projektmanagement zur Schließung verschiedener Audit-Gaps im Bereich Informationssicherheit
- Konzeptioneller Aufbau und Implementierung eines Informationssicherheitsmanagementsystems auf Basis der ISO/IEC 27001
- Erstellung und Weiterentwicklung von ISMS-Dokumenten und -Prozessen
Frank D.
Letzte Position:
Projektleiter bei TEAG Thüringer Energie AG
- Transition des Microsoft-Azure-Betriebs an die BTC AG
- Verantwortung: Budget von 60k €
- Personal: Führung von 5 Personen
- Tools: Office 365, JIRA, Confluence
Manuel E.
Letzte Position:
Externer fachlicher Leiter für CI/CD, Architektur & technische Governance bei Versicherung
- Fachliche Leitung der CI/CD-Modernisierung im System „Konzern Archiv 4.0“
- Architektur- und Steuerungsverantwortung gemäß Leistungsbeschreibung
- Aufbau moderner Erstellungs- und Bereitstellungsprozesse
- CI/CD-Schulung und Befähigung des internen Entwicklerteams
- Integration moderner DevOps-, Sicherheits- und Compliance-Standards
- Sicherstellung technischer Governance inklusive Zusammenarbeit mit Revision & BaFin
- Eigenverantwortliche Durchführung der Modernisierungsmaßnahmen
- Begleitung des Teams bei der Einführung neuer Technologien und Methoden
Kai-Uwe P.
Letzte Position:
Technische Projektleitung bei CHG Meridian AG
- Die CHG Meridian AG ist ein Finanzunternehmen mit Schwerpunkt Leasing in den Bereichen IT-Technik, Logistik und Medizintechnik und unterliegt der Regulierung durch die BaFin. Ein Unternehmensteil ist hierbei das Return to Remarketing, in dem die im Technologiezentrum angelieferten Geräte (Notebooks, Smartphones, Tablets usw.) für die Weitervermarktung aufbereitet werden. Das von mir betreute Projekt hatte die Aufgabe, eine Schadensbewertung der Leasing-Rückläufer zu ermöglichen, diese visuell in Form von Bildern zu dokumentieren, eine Rechnungsstellung beim Kunden zu ermöglichen und die Bilder über die eigenentwickelte Kundenplattform bereitzustellen. Die Umsetzung wurde durch eine Kombination aus Eigenentwicklung innerhalb der hausinternen Entwicklungsabteilung und der Nutzung von SaaS-Produkten erreicht. Das zweite Projekt bestand in der Transition der durch den Fachbereich beschafften SaaS-Ausschreibungssoftware in den Betrieb der CHG-IT-Abteilung. Bewertung von Security-Fragen in Bezug auf BaFin-Vorgaben, Ausarbeitung eines Berechtigungskonzepts, Implementierung eines Single Sign-On, Dokumentation der Applikation in den CHG-Systemen (CMDB, iKnow usw.) und Übergabe in den Betrieb.
Eingesetzte Technologien und Methoden: NIS2, DORA, agile Softwareentwicklung, Scrum, Kanban, ServiceNow, SaaS, MS Teams, MS SharePoint, Active Directory, Entra ID, CMDB, Incident-Management, Change-Management, Request-Management, Service Level Agreement
Alexander D.
Letzte Position:
Interim Manager Einkauf | Head of Procurement & Strategic Sourcing bei Löwenstein Medical Technology GmbH & Co. KG
- Gesamtverantwortung für den strategischen und operativen Einkauf, Procurement Management (11 FTE).
- Weiterentwicklung der Einkaufs- und Procurement-Organisation inkl. Aufgaben- und Rollenmodell.
- Steuerung bereichsübergreifender Sonderprojekte (z. B. Value Engineering, Design-to-Cost).
- Entwicklung und Umsetzung einer ganzheitlichen Beschaffungs- und Procurement-Strategie mit Fokus auf Resilienz, ESG, De-Risking, Decoupling und Kostenperformance.
- Durchführung umfassender Procurement Transformation mit Neuausrichtung der Supply Chain Strategy.
- Reorganisation des Procurement-Teams zur Effizienzsteigerung durch klare Rollenverteilung und Entlastung von fach- und funktionsfremden Tätigkeiten.
- Professionalisierung der Contract-Management-Prozesse und Supplier-Development-Programme.
- Prozessoptimierung entlang der S2C- und P2P-Kette inkl. Standardisierung und Automatisierung in Übereinstimmung mit MDR (EU-Verordnung 2017/745), GxP-Compliance & Qualitätsmanagementsystemen ISO 9001 und ISO 13485.
- KPI-Entwicklung und Optimierung des Kennzahlsystems zur Leistungs- und Effizienzmessung bei kritischen Pfaden und Fehlteilen.
- Coaching des Teams in strategischer Einkaufs- und Procurement-Arbeit, Projektsteuerung und Due Diligence im Einkauf.
- Implementierung KI-gestützter Tools für Sourcing, Spend-Analyse und Inventory Management zur Bestandsoptimierung.
- Erzielte Bestandsreduktion von ~31% durch professionelles Inventory Management.
- Steuerung von zwei Cost-Reduction-(Cost-Avoidance)-Programmen mit quantifizierten Erfolgen: ~50% Senkung der Herstellkosten bei einer Kernkomponente und ~64% Reduktion der Materialkosten für die Nachfolgeplattform durch Redesign und Category Sourcing.
- Einsparungsergebnis im niedrigen 2-stelligen Millionenbereich versus Absprungbasis.
- Materialgruppen: Contract Manufacturing, PCBA, EMS, Blower, Silikonspritzguss, Netzteile, Akkus, Displays, Schläuche, Masken, Ventile, Schäume, Leitungen, Sensorik, Wireless-Module (2G–5G), Telemedizin-Komponenten, Labordienstleistungen.
Levent Ö.
Letzte Position:
Senior-Experte für Transformation & Change Management bei STC Services (Freelancer in cooperation)
- Entwicklung eines IT-Governance- und Governance-Frameworks angelehnt an DORA-Anforderungen
- Koordinierung und Schulung externer Dienstleister
- Optimierung von Finanzprozessen und Performance-Optimierung
Arndt M.
Letzte Position:
Projektleiter für ServiceNow Vulnerability Response bei Union Investment Services & IT GmbH
- Leitung des Teilprojekts Einführung von Vulnerability Response im Rahmen von DORA
- Aufnahme der aktuellen Prozesse im Bereich Compliance, Risiko und Sicherheit
- Erstellen des Fachkonzepts zur Einführung von Applikations-, Infrastruktur- und Cloud-Schwachstellen
- Agile Steuerung des Integrationsdienstleisters, der Fachabteilung sowie der Querschnittsfunktionen im Unternehmen
- Anbindung der V-Scanner Tennable, Qualys und Defender sowie von NVD und CISA/KEV
- Anbindung von GitLab Ultimate für den Import und die Verarbeitung der SBOMs
- Entwicklung von Automationsregeln zum Abgleich der Scanergebnisse mit CIs der CMDB, Zuweisung der Schwachstellen und Behebungsaufgaben, Genehmigungen (Falschpositive, Ausnahmen) und Schließungen
- Berechnung mehrerer Risikoscores und Prioritäten
- Definition von Dashboards und Reportings (Workspaces, Performance Analytics)
- Abstimmung der neuen Prozesse, insbesondere zur Erhöhung der Datenqualität der CMDB (nach CSDM)
Carsten W.
Letzte Position:
Managing Consultant - IT-Outsourcing-Services (IT, Sprache, Daten) bei Bank / Versicherungskonzern (S-Gruppe)
- Transformation komplexer KI-Anwendungsfälle in die Praxis
- Analyse IT / TK Geschäftsprozesse E2E von der Anforderung bis zur Bestellung (RACI), Modellierung mit IBO Prometheus
- Risikomanagement
- Untersuchung Digitalisierungspotenzial, KI und strategische Lieferantenanalyse gegenüber dem IT-Zielbild
- Optimierung von Angebots- und Kalkulationsgrundlagen im strategischen und operativen (IT)-Einkauf
- Optimierung der Lieferantenstrategie (DSGV und FI)
- Untersuchung von verschiedenen Ansätzen zur Kostenoptimierung und Vereinfachung des Lieferantenmanagements
- Optimierung von Verträgen sowie Lizenzen und Lizenzmanagement (Beispiele: SAP, Microsoft, IBM, Cisco, BMC usw.)
- Desk- und Fieldexpediting mit externen Partnern
- Mögliche Verlagerung (Outsourcing) und Bündelung von Dienstleistungen bei geringerer Lieferantenanzahl
- Pünktliche Übergabe der Gewerke im vereinbarten Zeit- und Budgetrahmen
Tamara S.
Letzte Position:
Werkstudentin Vertragsrecht bei SITA Airport IT GmbH
- Mitwirkung bei der Erstellung, Prüfung und Verhandlung von Verträgen und anderen rechtlichen Dokumenten (NDAs, Aufhebungsvereinbarungen, Kündigungen etc.)
- Recherche und Analyse rechtlicher Fragestellungen
- Umsetzung gesetzlicher und regulatorischer Vorgaben (DSGVO, NIS2, DORA, Data Act, AI Act)
- Unterstützung bei der Einhaltung von rechtlichen Vorgaben und internen Richtlinien (KI-Verordnung, Barrierefreiheitsstärkungsgesetz, Lieferkettengesetz, Hinweisgeberschutzgesetz)
- Dokumentation und Ablage wichtiger Vertragsunterlagen im digitalen System
- Verhandlung und Bewertung individueller Vertragsklauseln
Daniel J.
Letzte Position:
Berater für IT-Sicherheit
- Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das KRITIS-Audit 2025.
- Überprüfung und Kommentierung aller relevanten Dokumente.
- Beratung der Ersteller und Dokumenteneigentümer bei Rückfragen und im Erstellungsprozess.
- Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
- Verwendete Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO 27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG/IT-SIG 2.0, BSI-KritisV, BSI C5, BSI IT-Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die DORA-Experten einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
22 Jahre (Deutschland: 21 Jahre)

Positionsdauer
1,9 Jahre (Deutschland: 2,4 Jahre)

Positionen pro Freelancer
17 (Deutschland: 16)

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Fertigung, Bank- und Finanzwesen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Revision
Bachelor-Abschluss oder höher
73% (Deutschland: 88%)
Master-Abschluss oder höher
36% (Deutschland: 60%)

Zertifizierungen pro Freelancer
10 (Deutschland: 7)

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
100% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Essen verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Essen, die DORA-Experten einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der DORA-Experten Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (92%)
- Fertigung (75%)
- Bank- und Finanzwesen (67%)
- Versicherung (67%)
- Professionelle Dienstleistungen (67%)
- Energie (58%)
- Einzelhandel (50%)
- Automotive (42%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was DORA abdeckt
DORA, der Digital Operational Resilience Act, legt Anforderungen an die digitale operationale Resilienz im europäischen Finanzsektor fest. Er behandelt das ICT-Risikomanagement, die Meldung schwerwiegender Vorfälle, Resilienztests, den Informationsaustausch und die Überwachung kritischer Technologieanbieter. Unternehmen nutzen ihn, um regulatorische Pflichten mit praktikablen Technologie- und Governance-Kontrollen zu verbinden.
Wo DORA gilt
DORA betrifft Banken, Versicherer, Wertpapierfirmen, Zahlungsdienstleister und andere regulierte Finanzunternehmen sowie viele ICT-Anbieter, die diese bedienen. Sein Anwendungsbereich umfasst Cloud-Services, verwaltete Infrastrukturen, Software, Netzwerke, Datenverarbeitung und ausgelagerte Technologieprozesse. In Essen können Spezialisten Finanzunternehmen und Industriegruppen mit regulierten Finanzaktivitäten unterstützen – vor Ort oder remote.
Zentrale Ergebnisse
- ICT-Risikomanagement-Frameworks und Kontrollbibliotheken
- Prozesse zur Klassifizierung, Eskalation und Meldung von Vorfällen
- Register kritischer Lieferanten und Prüfungen von Drittparteirisiken
- Pläne für Resilienztests, Nachweise und die Nachverfolgung von Behebungsmaßnahmen
- Mit den Geschäftsservices abgestimmte Governance-Dokumentation
Diese Ergebnisse müssen im täglichen Betrieb funktionieren und nicht nur ein Audit bestehen. Eine starke Umsetzung verbindet Richtlinien mit Systemverantwortlichen, Serviceabhängigkeiten, Wiederherstellungsverfahren und klaren Nachweisen.
Ökosystem und Kompetenzen
DORA-Projekte stehen oft in Verbindung mit GRC-Plattformen, IT-Service-Management, Sicherheitsüberwachung, Identitätskontrollen, Cloud-Governance und Tools für Business Continuity. Nützliches angrenzendes Wissen umfasst ISO 27001, NIS2, COBIT, operationale Risiken, Incident Response und regulatorische Berichterstattung. Experten sollten sowohl das Kontrolldesign als auch die technischen Umgebungen verstehen, in denen diese Kontrollen eingesetzt werden.
Wann Unternehmen Spezialisten brauchen
Unternehmen holen sich freiberufliche DORA-Expertise ins Haus, wenn ein Compliance-Programm praktische Verantwortung benötigt, ein Audit Lücken aufdeckt oder eine größere Änderung beim Outsourcing das ICT-Risiko beeinflusst. Sie benötigen möglicherweise auch Unterstützung bei der Vorbereitung auf Prüfungen durch Aufsichtsbehörden, beim Testen von Wiederherstellungsfähigkeiten oder bei der Übersetzung rechtlicher Anforderungen in Backlog-Elemente. Die Zusammenarbeit vor Ort in Essen kann hilfreich sein, wenn Workshops Risiko-, Compliance-, Beschaffungs- und Technologieteams zusammenbringen, während sich Dokumentations- und Bewertungsaufgaben gut remote erledigen lassen.
Was starke Experten liefern
Starke Fachleute beginnen mit Geschäftsservices und kritischen Abhängigkeiten, statt allgemeine Checklisten anzuwenden. Sie unterscheiden zwischen inhärentem Risiko und Kontrollwirksamkeit, dokumentieren Annahmen und erstellen Nachweise, die Prüfer nachvollziehen können. Außerdem kommunizieren sie klar mit Vorständen, operativen Teams und externen Lieferanten und hinterlassen wartbare Prozesse statt einmaliger Compliance-Dokumente.
Häufig gestellte Fragen
Unsicher, wo du bei DORA-Experten anfangen sollst? Diese Antworten decken das Wichtigste ab.
DORA, der Digital Operational Resilience Act, soll stärken, wie Finanzunternehmen ICT-bedingte Störungen verhindern, aushalten, auf sie reagieren und sich von ihnen erholen. Er umfasst Risikomanagement, die Meldung von Vorfällen, Resilienztests und die Überwachung von Technologieanbietern.
DORA konzentriert sich speziell auf die digitale operationale Resilienz im Finanzsektor und enthält detaillierte Erwartungen an ICT-Risiken, schwerwiegende Vorfälle, Tests und die Überwachung von Technologieanbietern. ISO 27001 bietet ein umfassenderes Management-Framework für Informationssicherheit, während NIS2 Cybersicherheitspflichten in einem breiteren Spektrum von Branchen abdeckt.
Ein guter DORA-Freelancer verbindet in der Regel die Auslegung regulatorischer Anforderungen mit ICT-Risiken, Business Continuity, Incident Response und Lieferantenmanagement. Erfahrung mit GRC-Tools, Cloud-Kontrollen, IT-Service-Management und Frameworks wie ISO 27001 kann die Arbeit effektiver machen.
Das passende Erfahrungsniveau hängt vom Umfang, dem Regulierungsstatus und dem Reifegrad der Organisation ab. DORA-Spezialisten sollten relevante Arbeiten in den Bereichen Kontrollbewertungen, Resilienztests, Vorfallprozesse oder Prüfungen kritischer ICT-Lieferanten nachweisen können – mit Beispielen, die zur Komplexität des Projekts passen.
Ja. DORA-Arbeit umfasst häufig Interviews, Dokumentenprüfungen, Kontrollzuordnungen und Workshops, die remote durchgeführt werden können. Vor-Ort-Termine in Essen können dennoch hilfreich sein, wenn Teams sich auf kritische Services, Verantwortlichkeiten oder Wiederherstellungsverfahren einigen müssen. Sprachliche Anforderungen auf Deutsch oder Englisch sollten frühzeitig geklärt werden.
Fragen Sie, wie der DORA-Spezialist Anforderungen auf Geschäftsservices, Technologieabhängigkeiten, Kontrollen und Nachweise abbildet. Gute Antworten sollten Schwellenwerte für Vorfälle, Testergebnisse, die Überwachung von Lieferanten und Behebungsmaßnahmen abdecken, statt sich auf eine allgemeine Compliance-Checkliste zu stützen.
Eine nützliche DORA-Bewertung identifiziert wesentliche Lücken, Verantwortliche, Prioritäten und Anforderungen an Nachweise. Sie sollte zu praktischen Maßnahmen führen, etwa aktualisierten ICT-Risikokontrollen, getesteten Wiederherstellungsverfahren, verbesserten Abläufen für Vorfälle und einer belastbaren Sicht auf Abhängigkeiten von Drittanbietern.
DORA ist beides. Compliance-Teams legen Pflichten aus und überwachen die Governance, während Technologie- und Betriebsteams Kontrollen in Infrastruktur, Anwendungen, Überwachung, Wiederherstellung und Lieferanten umsetzen müssen. Die besten Spezialisten verbinden diese Perspektiven, damit Resilienz Teil des normalen Servicemanagements wird.
Der durchschnittliche Stundensatz von Freelancern in Essen, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, liegt bei 117 €, was einem Tagessatz von etwa 936 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Essen, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, haben 73% mindestens einen Bachelor-Abschluss und 36% mindestens einen Master-Abschluss.
Freelancer in Essen, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,9 Jahre.
Die häufigsten Sprachen unter Freelancern in Essen, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (92%) und Französisch (17%).
Die häufigsten Industrien unter Freelancern in Essen, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (92%), Fertigung (75%) und Bank- und Finanzwesen (67%).
Die häufigsten Bereiche unter Freelancern in Essen, Deutschland, die DORA in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (92%), Projektmanagement (92%) und Betrieb (83%).
Hauptstandorte der FRATCH Experten, die kürzlich DORA-Experten eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Köln
Frankfurt
Düsseldorf