Zum Hauptinhalt springen
🇩🇪DSGVO konform
Beauftragen Sie die besten

MaRisk Experten in Deutschland

, dank KI in wenigen Minuten passend ausgewählt

Arbeiten Sie mit Spezialisten zusammen, die BaFin-Aufsichtsprüfungen, Risikomanagement-Architekturen und interne Kontrollrahmenwerke beherrschen und aus geprüften, verfügbaren Freelancern genau passend ausgewählt werden.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich MaRisk eingesetzt haben

Verifizierter Experte

Katarzyna G.

Profil ansehen

Finanzberaterin

Heltersberg
Katarzyna G.

Letzte Position:

Interims-Finanzbuchhalterin / Kreditorenbereich bei Beratung eines Alkoholgetränkeherstellers

  • Mitwirkung bei der Erstellung von Monats- und Jahresabschlüssen
  • Prüfung eingehender Rechnungen auf formelle und sachliche Richtigkeit
  • Buchung von Eingangsrechnungen
  • Ansprechpartner für interne Abteilungen in buchhalterischen Fragen
  • Anlage und Pflege von Kreditorenstammdaten
  • Bearbeitung offener Posten
  • Übernahme weiterer buchhaltungsbezogener Sonderaufgaben
  • Betreuung des funktionsbezogenen Postfachs
  • Durchführung von Zahlungsläufen

Schulung und Wissenstransfer – Kreditorenbuchhaltung:

Zusätzlich zu den oben genannten Aufgaben war ich für die Schulung und den Wissenstransfer von 8 Mitarbeitenden eines externen Dienstleisters in Indien verantwortlich, die die Aufgaben der Kreditorenbuchhaltung übernahmen:

  • Durchführung strukturierter Schulungen und praxisnaher Anleitung entlang des gesamten Kreditorenprozesses
  • Schulung der Mitarbeitenden in der Prüfung und Buchung eingehender Rechnungen, einschließlich formaler und sachlicher Prüfungen
  • Vermittlung von Kenntnissen im Bereich Kreditorenstammdatenpflege, Bearbeitung offener Posten und Durchführung von Zahlungsläufen
  • Schulung im Umgang mit dem Funktionspostfach sowie in der effektiven Kommunikation mit internen Fachabteilungen
  • Vermittlung von buchhalterischen Abläufen, Kontrollen und unternehmensspezifischen Anforderungen im Bereich Kreditorenbuchhaltung
  • Durchführung von „Training on the Job“ anhand praxisnaher Buchungsfälle und realer Geschäftsvorfälle
  • Unterstützung des Teams bei der eigenständigen Durchführung der Kreditorenprozesse sowie bei der Klärung buchhalterischer Fragestellungen
  • Überprüfung der Qualität und Richtigkeit der Arbeitsergebnisse sowie kontinuierliches Feedback und Coaching
  • Unterstützung bei der Übertragung der Kreditorenbuchhaltungsprozesse auf den externen Dienstleister und Sicherstellung eines strukturierten Wissenstransfers und einer geordneten Prozessübergabe
  • Mitwirkung bei der reibungslosen Transition durch Dokumentation von Prozessen, Klärung von Verantwortlichkeiten und Sicherstellung einer einheitlichen Anwendung der buchhalterischen Vorgaben

Software: JDE, ELO, SAP Concur

Verifizierter Experte

Onur K.

Profil ansehen

KI- & Automatisierungsberater · Projektleiter Für KI-Projekte

Braunschweig
Onur K.

Letzte Position:

Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)

  • Aufbau eines skalierbaren Nearshore IT Developer Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
  • Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßiger Service Reviews
  • Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
  • Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
  • Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO

Ergebnis: Skalierbarer IT Developer Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.

Verifizierter Experte

Reza N.

Profil ansehen

Senior IT-Sicherheitsingenieur · Erkennung & Reaktion · Microsoft Security

Dreieich
Reza N.

Letzte Position:

Senior IT-Security Expert bei Teambank AG

  • Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
  • Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
  • Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
  • Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
  • Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
  • Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
  • Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR

Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK

Verifizierter Experte

Michael S.

Profil ansehen

Interim-CIO, CRO / Leiter Compliance & Risiko / Leiter Governance

Hamburg
Michael S.

Letzte Position:

Aufbau Compliance/TPRM bei Haftpflichtkasse

Aufbau Compliance‑Abteilung & DORA‑Operationalisierung

  • Aufbau einer vollständigen Compliance‑Organisation nach DORA
  • Entwicklung und Operationalisierung der SfO
  • Einsatz von KI‑Agenten zur Automatisierung:
  • Auswertung von Due‑Diligence‑Fragebögen inkl. Risikoeinstufung
  • KI‑gestützte Vertragsanalyse (DORA/MaRisk‑Konformität)
  • Monitoring externer Datenquellen (Cyber‑Vorfälle, Newsfeeds)
  • Aufbau eines dezentralen Risiko‑ und Maßnahmenregisters
  • Erstellung von GAP‑Analysen und Ableitung von Maßnahmen
  • Aufbau und Pflege des Auslagerungs‑Informationsregisters
  • Nutzung eigener TPRM‑Frameworks, Checklisten und Prozessmodelle

Aufbau Compliance‑Abteilung & DORA‑Operationalisierung

  • Aufbau einer vollständigen Compliance‑Organisation nach DORA
  • Entwicklung und Operationalisierung der SfO
  • Einsatz von KI‑Agenten zur Automatisierung:
  • Auswertung von Due‑Diligence‑Fragebögen inkl. Risikoeinstufung
  • KI‑gestützte Vertragsanalyse (DORA/MaRisk‑Konformität)
  • Monitoring externer Datenquellen (Cyber‑Vorfälle, Newsfeeds)
  • Aufbau eines dezentralen Risiko‑ und Maßnahmenregisters
  • Erstellung von GAP‑Analysen und Ableitung von Maßnahmen
  • Aufbau und Pflege des Auslagerungs‑Informationsregisters
  • Nutzung eigener TPRM‑Frameworks, Checklisten und Prozessmodelle
  • Projektcontrolling - Darstellung und strukturierte Messung der erreichten Projektziele im Rahmen des Management Reportings.
  • Gesamtverantwortung für den Aufbau einer Compliance-, Governance- und Risk-Organisation
  • Aufbau eines integrierten GRC-Modells und Executive-Reporting für den Vorstand.
Verifizierter Experte

Manfred P.

Profil ansehen

Senior IT-Projektmanager EfA / OZG Onlinedienste

Hamburg
Manfred P.

Letzte Position:

Senior IT-Projektmanager EfA / OZG Onlinedienste bei Senatskanzlei ITD Hamburg, Dataport, Polizei Hamburg

Der Onlinedienst „Sondernutzung Straßen und Halteverbotszone“ befand sich in einem teilfertigen Zustand. Zur Erreichung der finalen Fertigstellung sind folgende Tätigkeiten durchzuführen:

  • Erstellung eines Gutachtens über den Zustand des Onlinedienstes und einer Handlungsempfehlung
  • Sicherstellung aller zu verwendenden LEIKAS (Leistungskatalog / Leistungsbeschreibung der Behörden)
  • Erstellung und Abstimmung von Konzepten für komplexe IT-Vorhaben (Fach-/IT-Konzepte, Architektur, Schnittstellen, Roadmaps)
  • Anforderungsmanagement
  • Multiprojektmanagement mit 3 Stakeholdern (Polizei, Dataport, Entwicklerunternehmen)
  • Ermittlung des Ressourcenbedarfs
  • Koordination zur Ermittlung technischer Anforderungen über die IT-Architekten
  • Erstellung von Use Cases und Testfällen
  • Erstellen von Action Items
  • Steuerung externer IT-Dienstleister
  • Koordination und Steuerung aller Aktivitäten
  • Konfliktlösung / Wirtschaftsmediation
  • User Acceptance Test (UAT) und Abnahme durch die Polizei Hamburg (Verkehrsdirektion Grundsatzabteilung, zentrale Straßenverkehrsbehörde)

Technische Umgebung: .NET, EfA-Mindestanforderungen, Leikas, Verwaltungsverfahrensgesetz (VwVfG), HWG (Hamburger Wegegesetz), Atlassian Jira, Confluence, MS Office

Verifizierter Experte

Florian B.

Profil ansehen

Programm- & Integrationsleiter (KI-, Daten- & Analytics-Transformation)

Florian B.

Letzte Position:

Berater Projektsteuerung / PMO

PMO- & Projektorganisations-Blueprint für Restrukturierung

Erneuerbare Energien / Solar Equipment

Technologien / Methoden: PMO-Setup, KPI-Tracking, Projektorganisation, Jira, Confluence

  • Maßnahmen zur verbesserten Management-Steuerung während ei...
Verifizierter Experte

Günther E.

Profil ansehen

Senior IT-Risiko- & GRC-Berater | DORA | IKT-Risiko | ISO 27001 | NIS2

Paderborn
Günther E.

Letzte Position:

Beratung zu IT-Sicherheit & Governance (DORA & NIS2): bei Freiberufliches Mandat

Strategische Beratung beim Aufbau und der Härtung von ISMS-Strukturen (ISO 27001 / BSI IT-Grundschutz) sowie Einarbeitung, Gap-Analysen und Vorbereitung der IT-Organisation auf DORA-Anforderungen (IKT-Drittparteienrisiko) und NIS2-Compliance. Auditierung von Compliance-Vorgaben im regulierten Umfeld.

Verifizierter Experte

Dustin D.

Profil ansehen

Regulatorisches Risiko-Management Executive | Risikosteuerung & 2nd LoD im Banking | EU AI Act, DORA, MaRisk, NFR | CEO Secori

Bad Homburg
Dustin D.

Letzte Position:

Externer Berater bei Deutsche Leasing

2nd LoD/Change the Bank (CtB)

  • CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Verifizierter Experte

Ronald F.

Profil ansehen

Senior IT-Consultant

Stuttgart
Ronald F.

Letzte Position:

Senior IT Consultant – Anforderungsingenieur bei Deutsche Bank - Strivion

Methodik: Agiles Projektmanagement

Ziel: Digitalisierung und Umsetzung der Anforderungen der CCD2 innerhalb der Consumer-Finance-Systeme.

Analyse, Identifikation und Bewertung von Fachanforderungen sowie deren Überführung in technische Umsetzungsanforderungen. Koordinierung und Statusreporting der unterschiedlichen Anforderungen. Dokumentation und Prozessmanagement anhand von UML und BPMN. Funktionsübergreifendes Stakeholder-Management, UAT-Tests, Datenmanagement, API-Architekturmanagement.

Tools: Jira, Confluence, Visual Code, Sql Developer, Enterprise Architect, MsOffice, Bruno, ALM, Camunda, Figma

Verifizierter Experte

Justina K.

Profil ansehen

Managerin für Datenmanagement & Governance

Oberursel
Justina K.

Letzte Position:

Freiberufliche Beraterin für Change & Data Transformation bei Freelance Fast Data Consulting

Projekt, strategische Beratung – Aufbau der Data Strategy und Data Governance Policy für die Niederlassung Deutschland, Kunde (Privatbank Julius Bär, Hauptsitz Zürich), März 2026 – bis heute

  • Konzeption und Verhandlung der Datenstrategie mit den wichtigsten Stakeholdern sowie Einholung des Sign-offs durch den Vorstand (strategische Beratung) – in diesem Rahmen regulatorische Beratung zur Datenregulierung in der EU und speziell für Deutschland. Die Datenstrategie umfasst: Data Lifecycle Management: data capture, data storage, data usage, data retention policy, data quality incident management
  • Definition von Meilensteinen und der technischen Machbarkeit zur Implementierung von TOM für die Datenstrategie, Datenqualitätsprüfungen, Metriken und ein Metadateninventar, um die Compliance der Bank mit den Anforderungen von DORA, BCBS239 und MaRisk sicherzustellen.

Projekt Kerndatenänderung, Kunde: (ING Bank, Frankfurt am Main), März – bis Dezember 2025

  • Konzeption und Solution Design für neue End-to-End-Prozesse inkl. technischer Schnittstellen
  • Definition von Synchronisationslogiken und Datenflüssen zwischen Legacy- und Zielsystemen (Dekommissionierung von Legacy-Systemen)
  • Analyse und Validierung von Datenmodellen
  • Stakeholder-Kommunikation mit Produktverantwortlichen, Feature Engineers, UX Designern und operativen Einheiten zur Entscheidungsfindung
  • Analytics und Impact-Einschätzungen, z. B. zur Bewertung von Folgeeffekten und regulatorischen Anforderungen
  • Dokumentation und Kommentierung technischer und fachlicher Anforderungen zur Unterstützung der Umsetzung in agilen Squads

Projekt Digitalisierung einer Usergruppe, Kunde: (ING Bank, Frankfurt am Main), als Interim Product Owner, Jan. 2025 – bis heute

  • Mitgestaltung von Grundlagenentscheidungen zur Datenarchitektur und Prozesslogik im Kontext von historisierten Daten und Login-Funktionalität für User
  • Entwicklung fachlicher Lösungskonzepte für die Migration zum Zielsystem, inkl. Systemintegration und Datenflüsse
  • Unterstützung bei Analytics und Impact-Analysen, insbesondere zur Auskunftsfähigkeit gegenüber Ermittlungsbehörden
  • Aktive Abstimmung mit Stakeholdern aus verschiedenen Squads zur Entscheidungsfindung und Sicherstellung regulatorischer Anforderungen
  • Erstellung von Testszenarien für operative Teams und Backend-Systeme im Bereich API-Management unter Verwendung von Postman und Bruno.
Verifizierter Experte

Peter K.

Profil ansehen

Diplom-Betriebswirt (FH)

Idar-Oberstein
Peter K.

Letzte Position:

IT-Audit Experte bei Sparkasse

Unterstützung der Internen Revision:

Durchführung einer Prüfung des Datenschutzbeauftragten und des Datenschutzmanagements:

  • Vorbereitung eines Prüfungsprogramms anhand der Prüfungsfeldkonzeption
  • Anforderung notwendiger Prüfungsdokumentation
  • Durchführung der Aufbauprüfungshandlungen anhand des Prüfungsprogramms mit folgenden Schwerpunkten:
  • Prüfung der relevanten PPS-Prozesse
  • Prüfung des Datenschutzleitbilds, Datenschutzrichtlinie und Datenschutzmanagementkonzept
  • Durchführung von Prüfungsgesprächen mit dem Datenschutzbeauftragten
  • Erstellung der Prüfungsdokumentation
  • Einarbeitung eines Junior-Prüfers in die Methodik einer Internen Revision
  • Abstimmung der Prüfungsdokumentation mit der Revisionsleitung
Verifizierter Experte

Mahmoud Q.

Profil ansehen

Experte für Informationssicherheit und GRC

Hamburg
Mahmoud Q.

Letzte Position:

Experte für Informationssicherheit und GRC bei GLG (Gerson Lehrman Group)

Als Council Member bei GLG (Gerson Lehrman Group), dem weltweit führenden Expertennetzwerk, biete ich Organisationen, Investmentgesellschaften und Beratungshäusern fachliche Expertengespräche auf Abruf – überall dort, wo spezialisiertes Wissen in Informationssicherheit, IT-Governance und regulatorischer Compliance gefragt ist.

Meine Einschätzungen basieren auf langjähriger Praxiserfahrung in stark regulierten Branchen: vom Aufbau und der Implementierung von Informationssicherheitsmanagementsystemen (ISMS nach ISO 27001) über IT-Risiko- und Schwachstellenmanagement und Business Continuity (ISO 22301) bis hin zur praktischen Umsetzung europäischer Regulatorik wie DORA, NIS2, BAIT und dem Cyber Resilience Act (CRA).

Die Zusammenarbeit erfolgt projekt- und gesprächsbasiert. So gebe ich Entscheiderinnen und Entscheidern eine anwendungsnahe, aus der Praxis gewonnene Perspektive auf Cyber-Risiken, Security Governance und operative Resilienz – genau dann, wenn sie gebraucht wird.

Verifizierter Experte

Pierre G.

Profil ansehen

Ansible-Automatisierung, Windows Third Level Support

Cologne
Pierre G.

Letzte Position:

Ansible-Automatisierung, Windows Third Level Support bei DB InfraGO AG

  • PRISMA-Projekt
  • Ansible-Automatisierung
  • Windows Third Level Support für Windows NT, Windows 2000, Windows 2013, Windows 2016, Windows 2019
Verifizierter Experte

Henning K.

Profil ansehen

Enterprise Architekt, Management-Berater

Holzbach
Henning K.

Letzte Position:

Management-Berater, Senior Enterprise Architekt bei Selbstständig

  • Aufbau von Enterprise-Architekturmanagement in Organisationen, Enterprise-Architektur (Analyse, Zielarchitektur und Koordination) auf Business-, Informationssystem- und Infrastrukturebene
  • Projektleitung
  • Durchführung von Toolauswahlen
  • Verwendung folgender Kenntnisse: Enterprise Architecture Management, EAM, TOGAF, ArchiMate, Capability Mapping, Application Portfolio Management, Architecture Governance, Target Architecture, Roadmap, LeanIX, Ardoq, Alfabet, BAIT, VAIT, DORA, IT Strategy, Cloud Transformation

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die MaRisk einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

24 Jahre

MaRisk Experten in Deutschland verfügen im Durchschnitt über 24 Jahre Berufserfahrung.

Positionsdauer

2,4 Jahre

MaRisk Experten in Deutschland bleiben im Durchschnitt 2,4 Jahre in einer Position.

Positionen pro Freelancer

16

MaRisk Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 16 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

MaRisk Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen

MaRisk Experten in Deutschland sind in den Branchen Bank- und Finanzwesen, Informationstechnologie (IT) und Professionelle Dienstleistungen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

MaRisk Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Qualitätssicherung.

Bachelor-Abschluss oder höher

92%

92% der MaRisk Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

56%

56% der MaRisk Experten in Deutschland haben mindestens einen Master-Abschluss.

Doktortitel

10%

10% der MaRisk Experten in Deutschland haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

6

MaRisk Experten in Deutschland besitzen im Durchschnitt 6 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

MaRisk Experten in Deutschland sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

98%

98% der MaRisk Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 9 Okt 2026.

Tagessatzverteilung

0% 25% 50% 75% 100%
14 % der MaRisk Experten in Deutschland verlangen weniger als 800 € pro Tag.
72 % der MaRisk Experten in Deutschland verlangen zwischen 800 € und 1200 € pro Tag.
11 % der MaRisk Experten in Deutschland verlangen zwischen 1200 € und 1600 € pro Tag.
2 % der MaRisk Experten in Deutschland verlangen 1600 € oder mehr pro Tag.
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.

Entdecke detaillierte Tagessatz-Benchmarks für MaRisk:

Tagessatz-Einblicke entdecken

Durchschnittssätze von Experten in Deutschland, die MaRisk einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 926 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 920 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 9 Okt 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der MaRisk Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Bank- und Finanzwesen (89%)
  • Informationstechnologie (IT) (82%)
  • Professionelle Dienstleistungen (62%)
  • Versicherung (40%)
  • Regierung und öffentliche Verwaltung (38%)
  • Energie (36%)
  • Fertigung (33%)
  • Telekommunikation (26%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Regulatorischer Rahmen für deutsche Finanzinstitute

MaRisk, kurz für Mindestanforderungen an das Risikomanagement, definiert die von der BaFin erlassenen administrativen Standards für das Risikomanagement in Finanzinstituten. Das Rahmenwerk konkretisiert § 25a des deutschen Kreditwesengesetzes (Kreditwesengesetz oder KWG). Es schreibt strukturelle Anforderungen an Unternehmensführung, interne Kontrollen und Risikocontrolling-Funktionen vor.

Zentrale funktionale Säulen und Compliance-Umfang

  • Interne Governance-Strukturen, Risikobereitschaftsrahmenwerke und organisatorische Trennung
  • Kreditgeschäftsprozesse, Gegenparteirisikobewertungen und Kontrollen der Kreditbearbeitung
  • Handelsgeschäfte, Messung von Marktpreisrisiken und Überwachung von Liquiditätsrisiken
  • Steuerung operationeller Risiken, Notfallplanung und Krisenmanagement

Schnittstelle zu technischen und operativen Standards

Das Rahmenwerk steht in engem Zusammenhang mit technischen Aufsichtsstandards, insbesondere BAIT für Informationsrisiken und den kommenden DORA-Anforderungen. Unternehmen müssen Datenaggregationsmechanismen gemäß BCBS 239 in ihre Berichtspipelines integrieren. Spezialisierte Fachkräfte ordnen technische Systemprotokolle und Kontrollen des Zugriffsmanagements den übergeordneten Risikomanagementprozessen zu.

Outsourcing-Governance und Risiken durch Dritte

Der Abschnitt AT 9 stellt strenge Anforderungen an die Auslagerung operativer und technologischer Aktivitäten. Regulierte Unternehmen müssen umfassende Verzeichnisse Dritter führen, Abhängigkeiten von mehreren Anbietern risikobasiert bewerten und durchsetzbare Ausstiegsstrategien festlegen. Unabhängige Experten prüfen Dienstleistungsvereinbarungen und verifizieren die kontinuierlichen Überwachungsprozesse anhand sich weiterentwickelnder regulatorischer Rundschreiben.

Wann Institute freiberufliche Regulierungsspezialisten einsetzen

Banken und Finanzdienstleistungsunternehmen in Deutschland holen während Aufsichtsprüfungen, Sanierungsprogrammen und größeren strukturellen Umorganisationen regelmäßig externe Fachkräfte hinzu. Unabhängige Experten unterstützen bei Sonderprüfungen nach § 44 KWG, beheben aufsichtsrechtliche Feststellungen und passen Kredit- oder Marktrisikohandbücher an, wenn die BaFin aktualisierte Rundschreiben oder neue Auslegungshinweise veröffentlicht.

Kernkompetenzen erfahrener Risikofachleute

Führende Fachkräfte verbinden umfassende Kenntnisse des deutschen Aufsichtsrechts mit praktischer Erfahrung im Umgang mit Risikomanagement-Software. Sie übersetzen Rundschreiben in umsetzbare Kontrollen, führen Lückenanalysen anhand der Leitlinien der European Banking Authority durch und erstellen prüfungssichere Dokumentationen für interne Prüfer und externe Aufsichtsbehörden.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Unsicher, wo du bei MaRisk anfangen sollst? Diese Antworten decken das Wichtigste ab.

Das Hauptziel von MaRisk besteht darin, qualitative Risikomanagementstandards in deutschen Finanzinstituten gemäß dem KWG durchzusetzen. Dadurch wird sichergestellt, dass Kreditinstitute und Finanzdienstleistungsunternehmen über ein angemessenes internes Kontrollsystem, klare operative Strukturen und Mechanismen zur kontinuierlichen Risikoüberwachung verfügen.

Während die Mindestanforderungen an das Risikomanagement das unternehmensweite Risiko regeln, beschreibt BAIT konkrete aufsichtsrechtliche Erwartungen an die IT-Infrastruktur. Darüber hinaus führt das Gesetz über die digitale operationale Resilienz des Finanzsektors einheitliche europäische Standards für Cyberrisiken und die Überwachung Dritter ein. Daher müssen Experten nationale qualitative Standards mit europäischen Vorgaben zur operationalen Resilienz in Einklang bringen.

Ein erfahrener MaRisk-Spezialist benötigt praktische Kenntnisse des Kreditwesengesetzes, von Methoden zur Risikoklassifizierung und von Standards der internen Prüfung. Ebenso wichtig sind Erfahrungen mit Governance-Tools, Kernbankdatenbanken und BCBS 239-Rahmenwerken für Data Governance, um regulatorische Rundschreiben in operative Abläufe zu übersetzen.

Viele Dokumentations- und Lückenanalyseaufgaben für MaRisk können remote erledigt werden. Institute in Deutschland bevorzugen jedoch häufig hybride Modelle für Gespräche mit Prozessverantwortlichen, die Abstimmung mit Vorständen und die direkte Mitwirkung während Sonderprüfungen nach § 44 KWG.

Die Arbeit mit MaRisk in Deutschland erfordert im Allgemeinen gute Deutsch- und Englischkenntnisse auf Geschäftsniveau. Während europäische Leitlinien und technische Integrationen häufig auf Englisch erfolgen, werden offizielle Schreiben der BaFin, Verfahrenshandbücher und Vorstandsberichte überwiegend auf Deutsch dokumentiert.

Im Gegensatz zu Rahmenwerken für quantitative Kapitalanforderungen konzentriert sich MaRisk auf qualitative Risikosteuerung, strukturelle Organisation und prozessuale Transparenz. Es schafft eine organisatorische Trennung zwischen Vertrieb im Frontoffice und Abwicklung im Backoffice, anstatt mathematische Kapitalquoten zu berechnen.

Institute beauftragen in der Regel externe MaRisk-Experten, wenn sie mit Sonderprüfungen der BaFin konfrontiert sind, formelle Prüfungsfeststellungen erhalten, die schnell behoben werden müssen, oder größere Unternehmensübernahmen durchführen. Ein dringender Bedarf entsteht auch, wenn die BaFin aktualisierte Rundschreiben veröffentlicht, die umfangreiche Anpassungen interner Richtlinien erfordern.

Die Qualität wird anhand einer Erfolgsbilanz bei erfolgreich begleiteten BaFin-Prüfungen, fundierter Kenntnisse der Mindestanforderungen an das Risikomanagement und der Fähigkeit bewertet, prüfungssichere Kontrolldesigns zu erstellen. Leistungsstarke Fachkräfte entwickeln nachhaltige Richtlinien, die aufsichtsrechtlichen Prüfungen standhalten, ohne den täglichen Bankbetrieb zu bremsen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 926 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben 92% mindestens einen Bachelor-Abschluss, 56% mindestens einen Master-Abschluss und 10% einen Doktortitel.

Freelancer in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 24 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,4 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (95%) und Französisch (31%).

Die häufigsten Industrien unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Bank- und Finanzwesen (89%), Informationstechnologie (IT) (82%) und Professionelle Dienstleistungen (62%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Projektmanagement (91%) und Betrieb (74%).

Hauptstandorte der FRATCH Experten, die kürzlich MaRisk eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH