
MaRisk-Experten in Frankfurt
für regelkonformes Risikomanagement, in wenigen Minuten per KI vermitteltBeauftragen Sie Experten, die Risikomanagement-Rahmenwerke entwickeln, Governance an die Erwartungen der BaFin anpassen und Institute auf Prüfungen vorbereiten. FRATCH vermittelt Ihnen schnell und präzise geprüfte, verfügbare Freelancer, die zu Ihrem MaRisk-Projekt passen.
Lerne FRATCH Experten in Frankfurt kennen, die kürzlich MaRisk-Experten eingesetzt haben
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Firas J.
Letzte Position:
Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank
- Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
- Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
- Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
- Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
- Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
- Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
- Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
- Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Dustin D.
Letzte Position:
Externer Berater bei Deutsche Leasing
2nd LoD/Change the Bank (CtB)
- CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Justina K.
Letzte Position:
Freiberufliche Beraterin für Change & Data Transformation bei Freelance Fast Data Consulting
Projekt, strategische Beratung – Aufbau der Data Strategy und Data Governance Policy für die Niederlassung Deutschland, Kunde (Privatbank Julius Bär, Hauptsitz Zürich), März 2026 – bis heute
- Konzeption und Verhandlung der Datenstrategie mit den wichtigsten Stakeholdern sowie Einholung des Sign-offs durch den Vorstand (strategische Beratung) – in diesem Rahmen regulatorische Beratung zur Datenregulierung in der EU und speziell für Deutschland. Die Datenstrategie umfasst: Data Lifecycle Management: data capture, data storage, data usage, data retention policy, data quality incident management
- Definition von Meilensteinen und der technischen Machbarkeit zur Implementierung von TOM für die Datenstrategie, Datenqualitätsprüfungen, Metriken und ein Metadateninventar, um die Compliance der Bank mit den Anforderungen von DORA, BCBS239 und MaRisk sicherzustellen.
Projekt Kerndatenänderung, Kunde: (ING Bank, Frankfurt am Main), März – bis Dezember 2025
- Konzeption und Solution Design für neue End-to-End-Prozesse inkl. technischer Schnittstellen
- Definition von Synchronisationslogiken und Datenflüssen zwischen Legacy- und Zielsystemen (Dekommissionierung von Legacy-Systemen)
- Analyse und Validierung von Datenmodellen
- Stakeholder-Kommunikation mit Produktverantwortlichen, Feature Engineers, UX Designern und operativen Einheiten zur Entscheidungsfindung
- Analytics und Impact-Einschätzungen, z. B. zur Bewertung von Folgeeffekten und regulatorischen Anforderungen
- Dokumentation und Kommentierung technischer und fachlicher Anforderungen zur Unterstützung der Umsetzung in agilen Squads
Projekt Digitalisierung einer Usergruppe, Kunde: (ING Bank, Frankfurt am Main), als Interim Product Owner, Jan. 2025 – bis heute
- Mitgestaltung von Grundlagenentscheidungen zur Datenarchitektur und Prozesslogik im Kontext von historisierten Daten und Login-Funktionalität für User
- Entwicklung fachlicher Lösungskonzepte für die Migration zum Zielsystem, inkl. Systemintegration und Datenflüsse
- Unterstützung bei Analytics und Impact-Analysen, insbesondere zur Auskunftsfähigkeit gegenüber Ermittlungsbehörden
- Aktive Abstimmung mit Stakeholdern aus verschiedenen Squads zur Entscheidungsfindung und Sicherstellung regulatorischer Anforderungen
- Erstellung von Testszenarien für operative Teams und Backend-Systeme im Bereich API-Management unter Verwendung von Postman und Bruno.
Noel L.
Letzte Position:
Gründer & leitender Entwickler bei ausbildung-in-der-it.de
- Plattform aufgebaut und stabil betrieben; bewusst mein Engagement reduziert, um mich wieder auf eine Ingenieursrolle im Finanzbereich zu konzentrieren.
- Eigene SaaS-Lernplattform von Grund auf entwickelt und auf über 20.000 Nutzer skaliert (über 6.000 verkaufte Kurse, B2C und B2B); End-to-End-Verantwortung von der Entwicklung über Infrastruktur bis zum Betrieb.
- Laborumgebung aufgebaut, die für jeden Nutzer einen isolierten Linux-Container bereitstellt (Docker, Traefik, Go), inklusive automatischer Bereitstellung und eigener Subdomain pro Nutzer.
- LLM-Funktionen in das Produkt integriert und die Entwicklung mit KI-gestützten Workflows (Claude Code, Codex) End-to-End beschleunigt; CI/CD mit automatisierten Tests.
Achim K.
Letzte Position:
Portfolio Manager, Consultant, Leadership Coach bei Abbvie Deutschland GmbH &Co. KG
- Management und Optimierung eines Portfolios von ca. 100 Projekten (Launches, Infield Solutions, Data & Analytics, Digitale Lösungen, Digitale Produkte)
- Optimierung des bestehenden Projektstandards (Playbook) und Abgleich mit europäischer und globaler Organisation (USA)
- Coaching der Projektleiter zu Set-up, Planung, Kooperation mit Business, GDPR, GxP, Data-Security und Launches
- Vorbereitung von Projekten zur Betriebsratsinformation und Projektabschlusskommunikation
- Optimierung des Ressourcenmanagements (Erfassung, Einsatz, Priorisierung)
- Übernahme einzelner Projektleitungen (Off-/Transboarding, Eventmanagement, Prüfung der Zulässigkeit von WhatsApp auf dem Geschäftssmartphone)
- Betreuung des Hirrings externer Projektleiter
- Optimierung der Meetingstruktur, des Projekt-Controllings (KPIs), Change- und Demand-Managements
- Optimierung von Risiko-, Issue-, Dependency- und Qualitätsmanagement und Unterstützung bei internen Audits (GxP)
- Optimierung des Portfoliosteuerungs-Tools (Smartsheet) auf nationaler, europäischer und globaler Ebene
- Konzeption und Implementierung eines Business-Value-Complexity-Scorings
- Aufbau eines strategischen PMO mit Schwesterabteilung und Optimierung cross-funktionaler Teams
- Reporting, Kommunikation und Eskalation auf Managementebene
- Leadership Coaching mehrerer angehender Führungskräfte (Kurzzeiteinsatz)
- Entwicklung der Konzepte "PPM as a Service" und "Internal Customer Approach"
- Entwicklung und Überprüfung eines Konzepts "AI Data Governance" inkl. Rollen und Prozesse
- Auswahl und Einarbeitung des Nachfolgers
Christine M.
Letzte Position:
Unternehmensberaterin bei Freiberuflich
Durchführung von IKT- / DORA-Management-Trainings nach DORA Artikel 5(4) bei verschiedenen Bankinstituten
Vermittlung der wesentlichen Inhalte der DORA-Anforderungen mit Fokus auf IKT-Risiken, Drittparteienrisikomanagement, Incident- und Problemmanagement sowie Informationsregister
Ableitung von Umsetzungsmaßnahmen und Handlungsempfehlungen für Management und Fachbereiche
Eric B.
Letzte Position:
Qualitätssicherungverantwortliche (QSV) bei Bundesagentur für Arbeit
Unterstützung des Projekts Internationaler Webauftritt der BA (IntWeb) im Bereich Qualitätsmanagement mit dem Ziel die Verantwortung für die Qualität der Prozesse und Projektergebnisse unter Berücksichtigung der BA-Standards zu übernehmen. Kernziele des Projekts lauten: den Fachkräften im Ausland einen schnellen Überblick über ihre Chancen für den Weg nach Deutschland zu geben und sie durch den Zugang zu Dienstleistungen in die Lage zu versetzen, die dafür notwendigen Schritte konsequent & digital unterstützt gehen zu können.
Vorgaben der grundsätzlichen Richtlinien mit dem QS-Handbuch
Zusammenfassen der Prüfergebnisse in QS-Berichten für PLA
Analyse der Projektergebnisse auf Verbesserungsmöglichkeiten
Qualitätsmanagement der Anforderungsanalyse (insbesondere Prozesse, Methoden und Werkzeuge)
Sicherstellung der Einhaltung der SERA-Vorgaben
Erstellung eines Projektübergreifenden Testkonzepts
Vereinbarung von Sprintabschlussberichte
Formales Review von Arbeitsergebnissen gemäß Vorgaben und/oder Projektplan
Ansprechpartner für Innenrevision, externe Audits durch Wirtschaftsprüfer oder BRH (Bundesrechnungshof)
Technologien: JIRA, Confluence, MS Office, GitLab, Kubernetes
Richard R.
Letzte Position:
Vice President– Leiter Schadenabwicklung, Europa bei SOMPO International
Betreuung des TPA-Managers und eines Teams von 10 Claims Operation Assistenten.
Entwicklung und Implementierung von Prozessen und Arbeitsabläufen mit Guidewire von Grund auf zusammen mit europäischen Schaden-Teams in allen Geschäftsbereichen.
Etablierung von Service-Level-Agreements (SLAs) und detaillierten Key Performance Indicators (KPIs) mit neuen Business-Intelligence-(BI)-Berichten, Zahlungs- und Leistungsanalysen.
Entwicklung, Steuerung und Analyse von über 50 strategischen, operativen und IT-Initiativen, um digitalen Wandel und KI-Automatisierung im Zahlungsverkehr voranzutreiben und gleichzeitig die regulatorische Compliance nach DORA, DSGVO, ACM und BAIT MaRisk zu gewährleisten.
Steigerung der Kundenzufriedenheitswerte um 80 %.
Gewinnung und Mentoring von marktführendem operativem und TPA-Personal.
Nachweisliche starke Stakeholder-Führung und schnelle Entscheidungsfindung.
Markus M.
Letzte Position:
Projektleiter / Senior Consultant (mehrere Projekte) bei gkv informatik
- Projektleiter Steuerung der Novellierung ISO 27001:2022 (Zertifizierung von ISO 27002:2013 auf ISO 27002:2022) inkl. GAP-Analyse, Projektplanung, Vorbereitung interner und externer Audits sowie Erstellung und Pflege der erforderlichen Dokumentationen.
- Koordination der Anpassung bestehender Maßnahmen und Implementierung neuer Maßnahmen gemäß Anforderungen der neuen Norm sowie kontinuierliche Überwachung und Anpassung der Maßnahmen.
- Regelmäßige Berichterstattung an das Management über Fortschritt und Risiken.
- Senior Consultant Begleitung von Auditprüfungen mit Fokus auf kritische Infrastrukturen (KRITIS), inkl. Behebung von Findings, Erstellung bzw. Anpassung von Nachweisdokumenten und Ergänzung von Providerverträgen.
- Senior Consultant Überprüfung sämtlicher Liefergegenstände und Verantwortlichkeiten des IT-Providers gemäß bestehendem Vertrag: Identifikation von über 1500 Deliverables & Obligations (D&O), Aufbau eines D&O-Trackers (Claim Register) und gemeinsame fachliche Überprüfung mit den Service-Ownern für diverse Leistungsscheine (u. a. IT Service Management, Arbeitsplatz- und Druckservices, Anwendungs- und Desktop-Services, Endgerätemanagement, E-Mail inkl. Archivierung, Fileservices, Softwarepaketierung, -zertifizierung, -verteilung).
- Senior Consultant Anpassung von Leistungsschnitten in bestehenden Leistungsscheinen zur Ermöglichung einer End-to-End-Service-Verantwortung des Providers, inkl. Identifikation und Analyse von Use Cases, Prozessanalyse und -optimierung (Incident, Problem, Change) sowie Erfassung und Dokumentation sämtlicher Softwareprodukte in LeanIX und Dokumentation im Contract Change.
- Fokussierte Services: Managed Software Service, Anwendungs- und Desktop-Service, Arbeitsplatz- und Druckservices, Webserver Service, Container Service, M365, SAP/Oscare, Output-Managementsysteme (OMS), Telefonie- und Omnikanal-Management-Service.
- Projektleiter Steuerung eines Benchmarks auf Basis des bestehenden IT-Vertrags, inkl. Koordination des gesamten Benchmark-Prozesses zwischen Benchmarker, IT-Provider und Kunde, Review der Benchmark-Ergebnisse sowie Vorbereitung und Durchführung von Preisverhandlungen mit dem IT-Provider.
Dmitrii S.
Letzte Position:
Senior Consultant IT-Risiken & Compliance | DORA | IT-Regulierung & Operative Resilienz bei Jefferies GmbH
Leitung des DORA-basierten Programms für operative Resilienz bei Jefferies durch Stärkung der ICT-Risikogovernance, des Kontroll-Designs und der regulatorischen Bereitschaft in zentralen Technologie- und Auslagerungsbereichen. Zusammenarbeit mit Führungskräften, um regulatorische Vorgaben in pragmatische Governance-, Reporting- und Prüfprozesse für ein globales Investmentbanking-Umfeld zu übersetzen.
- Entwickelte das Enterprise Register of Information (DORA Art. 28.3) zur Einhaltung regulatorischer Anforderungen.
- Definierte und implementierte ICT-Risikobereitschaft und Toleranzwerte im Einklang mit dem Global Operational Risk Framework und stärkte so die Entscheidungsfindung und Governance der Risikoakzeptanz.
- Steigerte die Prüfungsbereitschaft, indem über 50 IT- und Informationssicherheitsrichtlinien überprüft und neu formuliert wurden, was Klarheit, Verantwortlichkeiten und Kontrollausrichtung verbesserte.
- Beaufsichtigte das Programm zum Testen der operativen Resilienz (inklusive Penetrationstests) und verfolgte die Beseitigung von Schwachstellen bis zum Abschluss, wodurch die Kontrollsicherheit gestärkt und offene Befunde reduziert wurden.
- Brachte über 10 konzerninterne Vereinbarungen in Einklang mit den DORA-Regelstandards.
- Verbesserung der Entscheidungsfindung auf Führungsebene durch ein unternehmensweites ICT Risk Dashboard mit KPIs/KRIs.
Peter W.
Letzte Position:
Auditor ISO 27001 Archivsystem Krankenversicherung bei Krankenversicherung
- Die Ablösung des bisherigen Archivsystems (Dokumentenmanagementsystem – DMS) auf Host Basis ist weit vorangeschritten.
- Das interne Audit soll dazu dienen die Qualitätsansprüche des Hauses sicherzustellen.
- DSGVO
- ISO 27001 ff.
- BSI
- DORA
- Regulatorik Patientendaten
- Host / Cloud / S3 / Container / Hoch Skalierbar / Nuxeo
- Budget: 50.000
- Team: 1
Jörn B.
Letzte Position:
Projektleitung und PMO bei TANKKARTEN | PAYMENT
- Enge Zusammenarbeit mit Entwicklungsteams zur Sicherstellung der Übereinstimmung mit den Projektzielen
- Bewertung der in-scope Assets, Erstellung der Anforderungen und Unterstützung des öffentlichen Ausschreibungsprozesses bis zur Auswahl eines Anbieters
- Erstellung und Pflege von UML-Sequenzdiagrammen zur Dokumentation von Systeminteraktionen
- Intensive Nutzung von Agile/Scrum-Methodik und Spotify-Modell
- Erarbeitung und Umsetzung von Cutover- und Generalprobenplänen gemeinsam mit den Applikationsmanagern
Alexander M.
Letzte Position:
Geschäftsführer & Senior Projektmanager bei Mendelson GmbH
- Interimsprojektleiter und Anforderungsingenieur in diversen Kundenprojekten
Markus G.
Letzte Position:
candidatus Master bei Universidad de Málaga
- Finale Vorbereitung der Disputation zum Abschluss des Masterstudiums in Informatik für die Promotion
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die MaRisk-Experten einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
22 Jahre (Deutschland: 24 Jahre)

Positionsdauer
2,5 Jahre

Positionen pro Freelancer
15 (Deutschland: 17)

Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen
Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Bachelor-Abschluss oder höher
93% (Deutschland: 91%)
Master-Abschluss oder höher
60% (Deutschland: 56%)
Doktortitel
7% (Deutschland: 11%)

Zertifizierungen pro Freelancer
6

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
100% (Deutschland: 98%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Frankfurt verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Frankfurt, die MaRisk-Experten einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der MaRisk-Experten Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Bank- und Finanzwesen (95%)
- Informationstechnologie (IT) (79%)
- Professionelle Dienstleistungen (58%)
- Versicherung (47%)
- Automotive (37%)
- Energie (37%)
- Telekommunikation (32%)
- Regierung und öffentliche Verwaltung (26%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Regulatorische Grundlagen
MaRisk, kurz für Mindestanforderungen an das Risikomanagement, ist ein BaFin-Rundschreiben für deutsche Kreditinstitute und Finanzdienstleistungsunternehmen. Es legt Erwartungen an Governance, Risikotragfähigkeit, interne Kontrollen, Dokumentation und die Organisation des Risikomanagements fest. Unternehmen nutzen es als praktischen Rahmen zur Erfüllung aufsichtsrechtlicher Anforderungen.
Wobei MaRisk unterstützt
MaRisk prägt, wie Institute wesentliche Risiken steuern und Geschäftsstrategie mit Risikostrategie verbinden. Die Vorgaben betreffen Kreditgeschäft, Marktrisiko, Liquidität, operationelle Risiken, Auslagerungen und interne Revision. Eine starke Umsetzung überführt regulatorische Erwartungen in klare Verantwortlichkeiten, Kontrollen, Berichtswege und Nachweise.
- Rahmenwerke für Risikotragfähigkeit und Risikoappetit
- Kreditprozesse, Limite und Konzentrationskontrollen
- Risikoberichte und Managementinformationen
- Auslagerungs-Governance und Überwachung von Dienstleistern
- Vorbereitung interner Kontrollen und Prüfungen
Ökosystem und Methoden
MaRisk-Arbeit steht im Zusammenhang mit deutschen und europäischen Bankenregeln, darunter das Kreditwesengesetz, EBA-Leitlinien und aufsichtsrechtliche Prüfungspraxis. Spezialisten nutzen häufig Governance-, Risiko- und Compliance-Tools, Richtlinienablagen, Kontrollbibliotheken, Workflow-Systeme und Reporting-Plattformen. Die Arbeit ist außerdem eng mit Datenqualität, Modell-Governance und Informationssicherheit verbunden.
Wann Expertise wichtig ist
Unternehmen beauftragen freiberufliche Spezialisten, wenn eine aufsichtsrechtliche Prüfung Lücken aufzeigt, ein neues Geschäftsmodell das Risikoprofil verändert oder ein Betriebsmodell skaliert werden muss. Externe Expertise ist auch bei der Behebung von Mängeln, Übernahmen, Änderungen bei Auslagerungen und der Einführung neuer Risikosysteme hilfreich.
- Bestehende Richtlinien anhand aktueller MaRisk-Erwartungen prüfen
- Prozesse, Kontrollen, Rollen und Nachweise abbilden
- Maßnahmenpläne und Prüfungsunterlagen vorbereiten
- Risikoausschüsse und aufsichtsrechtliche Gespräche unterstützen
Was starke Spezialisten leisten
Ein kompetenter Profi verbindet regulatorisches Verständnis mit praktischer Prozessgestaltung. Er kann eine MaRisk-Anforderung auslegen, sie einer verantwortlichen Funktion zuordnen, nutzbare Kontrollen definieren und prüfen, ob die Nachweise vollständig sind. Er kommuniziert klar mit Stakeholdern aus Risiko, Compliance, Operations, Finanzen, Technologie und Management.
Die beste Besetzung hängt von der Größe, Lizenz, dem Risikoprofil und der Projektphase des Instituts ab. Praktische Erfahrung mit Governance und Dokumentation ist genauso wichtig wie die Kenntnis des Rundschreibens selbst.
Arbeiten in Frankfurt
Frankfurts Banken- und Finanzdienstleistungsumfeld schafft Nachfrage nach MaRisk-Expertise bei Instituten, Dienstleistern und regulierten Technologieteams. Die Zusammenarbeit vor Ort kann hilfreich sein, wenn Workshops, Ausschusssitzungen oder die Vorbereitung auf Gespräche mit der Aufsicht Präsenz erfordern. Eine Remote-Umsetzung funktioniert gut bei Dokumentenprüfungen, Kontrollzuordnung und Reporting-Design, sofern Kommunikation und Zugriffsregelungen klar sind.
Häufig gestellte Fragen
Die wichtigsten Details zu MaRisk-Experten, aus den Fragen, die uns am häufigsten erreichen.
MaRisk definiert aufsichtsrechtliche Erwartungen an die Organisation des Risikomanagements bei deutschen Kreditinstituten und Finanzdienstleistungsunternehmen. Die Vorgaben umfassen Governance, Risikostrategie, interne Kontrollen, Reporting, Auslagerungen und den Umgang mit wesentlichen Risiken.
MaRisk überführt aufsichtsrechtliche Erwartungen in konkrete Anforderungen an die Organisation und die Prozesse des Risikomanagements. Die Vorgaben gelten neben dem Kreditwesengesetz, den Leitlinien der Europäischen Bankenaufsichtsbehörde und anderen anwendbaren Regeln, anstatt diese zu ersetzen.
Ein starker MaRisk-Spezialist kennt sich in der Regel mit Risiko-Governance, internen Kontrollsystemen, Prüfungsvorbereitung und regulatorischer Dokumentation aus. Je nach Auftrag sind Kenntnisse in Kreditrisiko, Liquiditätsrisiko, Auslagerungsmanagement, Data Governance und GRC-Tools hilfreich.
Ein MaRisk-Auftrag sollte zur Lizenz, zum Geschäftsmodell und zum Risikoprofil des Instituts passen. Ein Profi, der Richtlinien prüft, braucht möglicherweise einen anderen Hintergrund als jemand, der Maßnahmen zur Mängelbehebung leitet, das Risikoreporting neu gestaltet oder das Management auf Gespräche mit der Aufsicht vorbereitet.
MaRisk-Arbeit kann häufig remote umgesetzt werden, wenn Dokumente, Systeme und Stakeholder zugänglich sind. Vor-Ort-Termine in Frankfurt können für Kontrollworkshops, die Vorbereitung von Ausschüssen und vertrauliche Gespräche dennoch wertvoll sein, wobei die Kommunikation auf Deutsch häufig wichtig ist.
Fragen Sie, wie der MaRisk-Profi regulatorische Erwartungen in Prozesse, Kontrollen und Nachweise überführt hat. Achten Sie auf klare Beispiele für die Abstimmung mit Stakeholdern, die Vorbereitung von Prüfungen oder Gesprächen mit der Aufsicht sowie auf praxistaugliche Dokumentation, die Fachteams selbst pflegen können.
Ein MaRisk-Freelancer kann während der Behebung von Mängeln, aufsichtsrechtlicher Prüfungen, Systemänderungen oder vorübergehender Führungsvakanzen gezielt Kapazität schaffen. Externe Spezialisten bringen eine unabhängige Perspektive ein und können Richtlinien, Prozesse und Nachweise übergreifend bearbeiten, ohne an eine interne Funktion gebunden zu sein.
MaRisk ist sowohl ein aufsichtsrechtlicher Rahmen als auch ein Betriebsmodell für das Risikomanagement. Compliance stellt sicher, dass die Erwartungen berücksichtigt werden, während eine wirksame Umsetzung dafür sorgt, dass Verantwortlichkeiten, Entscheidungen, Kontrollen und Reporting im Tagesgeschäft funktionieren.
Der durchschnittliche Stundensatz von Freelancern in Frankfurt, Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 927 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Frankfurt, Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben 93% mindestens einen Bachelor-Abschluss, 60% mindestens einen Master-Abschluss und 7% einen Doktortitel.
Freelancer in Frankfurt, Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,5 Jahre.
Die häufigsten Sprachen unter Freelancern in Frankfurt, Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (37%).
Die häufigsten Industrien unter Freelancern in Frankfurt, Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Bank- und Finanzwesen (95%), Informationstechnologie (IT) (79%) und Professionelle Dienstleistungen (58%).
Die häufigsten Bereiche unter Freelancern in Frankfurt, Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Betrieb (89%) und Projektmanagement (89%).
Hauptstandorte der FRATCH Experten, die kürzlich MaRisk-Experten eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Köln
Düsseldorf