Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

MaRisk Experten in Deutschland

aus über 15.000 Lebensläufen mit der Kraft von KI

Holen Sie sich Experten, die MaRisk, Mindestanforderungen an das Risikomanagement und die Kontrollbereiche rund um Governance, Risikostrategie und Dokumentation kennen. Sie unterstützen bei Policy-Updates, Gap-Checks, Audit-Vorbereitung und einer klaren Prozessgestaltung mit schnellem, präzisem Matching zu geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich MaRisk eingesetzt haben

Verifizierter Experte

Firas Jradi

Profil ansehen

Experte IT Governance & IT Compliance

Friedberg
Firas Jradi

Letzte Position:

Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank

  • Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
  • Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
  • Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
  • Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
  • Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
  • Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
  • Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
  • Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Verifizierter Experte

Dustin Dehez

Profil ansehen

Regulatorisches Risiko-Management Executive | Risikosteuerung & 2nd LoD im Banking | EU AI Act, DORA, MaRisk, NFR | CEO Secori

Bad Homburg
Dustin Dehez

Letzte Position:

Externer Berater bei Deutsche Leasing

2nd LoD/Change the Bank (CtB)

  • CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Verifizierter Experte

Robert Karash

Profil ansehen

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS)

Idstein
Robert Karash

Letzte Position:

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS) bei Landwirtschaftliche RentenBank

  • Fachliche Leitung und Weiterentwicklung eines Teams von 28 IT-Mitarbeitenden (intern & extern) in den Fachbereichen HelpDesk / HelpLine, RHEL (Red Hat), MUREX (Handelssystem & Applikationen), SAP-Basisbetrieb
  • Steuerung externer Dienstleister (u. a. FI-TS für SAP-Basisbetrieb)
  • Personal-, Ressourcen- und Budgetplanung für IT-Abteilung und Projekte
  • Einführung und Etablierung regelmäßiger Kommunikationsformate (Jour Fixe, Team- und abteilungsübergreifende Meetings)
  • Sicherstellen des Applikationsbetriebs in einer hybriden Umgebung (Windows / Linux mit Datenbank- und Web-/Applikationsservern)
  • Unterstützung von Transformationsprojekten zur Modernisierung der Anwendungslandschaft (z. B. DevOps-Ansätze)
  • Aufbau und Einführung eines digitalen IT-Einkaufs für Hard- & Software (z. B. mit DELL)
  • Entwicklung und Steuerung der Abteilung „IT-Betrieb DOS" basierend auf der Unternehmensstrategie
  • Erstellung von Management-Berichten & Entscheidungsvorlagen zu IT-Projekten, Optimierungspotenzialen und Automatisierungsmöglichkeiten
  • Vertretung der Abteilung in den Gremien der Rentenbank und Sicherstellung der regulatorischen Compliance (BaFin §44, DSGVO, BSI, MaRisk)
Verifizierter Experte

Justina Kmiecik

Profil ansehen

Managerin für Datenmanagement & Governance

Oberursel
Justina Kmiecik

Letzte Position:

Freiberufliche Beraterin für Change & Data Transformation bei Freelance Fast Data Consulting

Projekt, strategische Beratung – Aufbau der Data Strategy und Data Governance Policy für die Niederlassung Deutschland, Kunde (Privatbank Julius Bär, Hauptsitz Zürich), März 2026 – bis heute

  • Konzeption und Verhandlung der Datenstrategie mit den wichtigsten Stakeholdern sowie Einholung des Sign-offs durch den Vorstand (strategische Beratung) – in diesem Rahmen regulatorische Beratung zur Datenregulierung in der EU und speziell für Deutschland. Die Datenstrategie umfasst: Data Lifecycle Management: data capture, data storage, data usage, data retention policy, data quality incident management
  • Definition von Meilensteinen und der technischen Machbarkeit zur Implementierung von TOM für die Datenstrategie, Datenqualitätsprüfungen, Metriken und ein Metadateninventar, um die Compliance der Bank mit den Anforderungen von DORA, BCBS239 und MaRisk sicherzustellen.

Projekt Kerndatenänderung, Kunde: (ING Bank, Frankfurt am Main), März – bis Dezember 2025

  • Konzeption und Solution Design für neue End-to-End-Prozesse inkl. technischer Schnittstellen
  • Definition von Synchronisationslogiken und Datenflüssen zwischen Legacy- und Zielsystemen (Dekommissionierung von Legacy-Systemen)
  • Analyse und Validierung von Datenmodellen
  • Stakeholder-Kommunikation mit Produktverantwortlichen, Feature Engineers, UX Designern und operativen Einheiten zur Entscheidungsfindung
  • Analytics und Impact-Einschätzungen, z. B. zur Bewertung von Folgeeffekten und regulatorischen Anforderungen
  • Dokumentation und Kommentierung technischer und fachlicher Anforderungen zur Unterstützung der Umsetzung in agilen Squads

Projekt Digitalisierung einer Usergruppe, Kunde: (ING Bank, Frankfurt am Main), als Interim Product Owner, Jan. 2025 – bis heute

  • Mitgestaltung von Grundlagenentscheidungen zur Datenarchitektur und Prozesslogik im Kontext von historisierten Daten und Login-Funktionalität für User
  • Entwicklung fachlicher Lösungskonzepte für die Migration zum Zielsystem, inkl. Systemintegration und Datenflüsse
  • Unterstützung bei Analytics und Impact-Analysen, insbesondere zur Auskunftsfähigkeit gegenüber Ermittlungsbehörden
  • Aktive Abstimmung mit Stakeholdern aus verschiedenen Squads zur Entscheidungsfindung und Sicherstellung regulatorischer Anforderungen
  • Erstellung von Testszenarien für operative Teams und Backend-Systeme im Bereich API-Management unter Verwendung von Postman und Bruno.
Verifizierter Experte

Peter Konrad

Profil ansehen

Diplom-Betriebswirt (FH)

Idar-Oberstein
Peter Konrad

Letzte Position:

IT-Audit Experte bei Sparkasse

Unterstützung der Internen Revision:

Durchführung einer Prüfung des Datenschutzbeauftragten und des Datenschutzmanagements:

  • Vorbereitung eines Prüfungsprogramms anhand der Prüfungsfeldkonzeption
  • Anforderung notwendiger Prüfungsdokumentation
  • Durchführung der Aufbauprüfungshandlungen anhand des Prüfungsprogramms mit folgenden Schwerpunkten:
  • Prüfung der relevanten PPS-Prozesse
  • Prüfung des Datenschutzleitbilds, Datenschutzrichtlinie und Datenschutzmanagementkonzept
  • Durchführung von Prüfungsgesprächen mit dem Datenschutzbeauftragten
  • Erstellung der Prüfungsdokumentation
  • Einarbeitung eines Junior-Prüfers in die Methodik einer Internen Revision
  • Abstimmung der Prüfungsdokumentation mit der Revisionsleitung
Verifizierter Experte

Michael Schwendemann

Profil ansehen

Berater für Compliance

Mainz
Michael Schwendemann

Letzte Position:

Aufbau Compliance/TPRM bei Haftpflichtkasse

Aufbau Compliance-Abteilung & DORA-Operationalisierung

  • Aufbau einer vollständigen Compliance-Organisation nach DORA
  • Entwicklung und Operationalisierung der SfO
  • Einsatz von KI-Agenten zur Automatisierung:
  • Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
  • KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
  • Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
  • Aufbau eines dezentralen Risiko- und Maßnahmenregisters
  • Erstellung von GAP-Analysen und Ableitung von Maßnahmen
  • Aufbau und Pflege des Auslagerungs-Informationsregisters
  • Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle

Aufbau Compliance-Abteilung & DORA-Operationalisierung

  • Aufbau einer vollständigen Compliance-Organisation nach DORA
  • Entwicklung und Operationalisierung der SfO
  • Einsatz von KI-Agenten zur Automatisierung:
  • Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
  • KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
  • Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
  • Aufbau eines dezentralen Risiko- und Maßnahmenregisters
  • Erstellung von GAP-Analysen und Ableitung von Maßnahmen
  • Aufbau und Pflege des Auslagerungs-Informationsregisters
  • Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle
  • Projektcontrolling - Darstellung und strukturierte Messung der erreichten Projektziele im Rahmen des Management Reportings.
Verifizierter Experte

Moez Seyedan

Profil ansehen

Dateningenieur

Königswinter
Moez Seyedan

Letzte Position:

Dateningenieur bei Loschelder Rechtsanwälte Partnerschaftsgesellschaft mbB

  • Konzeption einer zukunftsfähigen Mandantendatenbank für Marketingzwecke
  • Analyse der Anforderungen, Konzeption und Modellierung eines Entitäts-Beziehungs-Modells
  • Konsolidierung und Optimierung einer Mandantendatei aus verschiedenen Datenquellen zur gezielten Durchführung von Marketingkampagnen
  • Enge Zusammenarbeit mit Marketing und IT in einem agilen Umfeld zur iterativen Entwicklung der Lösung
  • Technologien und Methoden: MS Office (insb. Excel), MS Dynamics CRM, MS SharePoint
Verifizierter Experte

Guido Bäcker

Profil ansehen

Selbständiger Unternehmensberater und Interim-Manager

Hamburg
Guido Bäcker

Letzte Position:

Selbständiger Unternehmensberater und Interim-Manager bei BCTC Unternehmensberatung Guido Bäcker

  • Consulting, Training und Coaching im Finanzsektor zu Strategie-, Organisations- und IT-Themen

  • MorgenFund: Beratung des Betreibers einer Fondsplattform bei der Softwareauswahl für ein Sub-Ledger "Cash Accounts" auf Basis von virtuellen IBANs (VIBAN)

  • Strukturierung der Anforderungen, Marktscreening, Erstellung von RfIs, Kommunikation mit den Vendoren und Durchführung des Auswahlprozesses

  • UniCredit/HypoVereinsbank: Workstream-Lead "Booking and Customer Reporting" im Payment Transformation Projekt "PULS"

  • Business-Analyse, Erstellung der Business Requirements sowie Abstimmung der Solution Items als Teil der Functional Specification mit den IT-Dienstleistern der Bank

  • Business-Analyse SEPA CT und SWIFT MX (.camt-, .pain- und .pacs-Formate), Change-Management, Teamleitung für ein virtuelles Team aus fünfzehn Linien-Experten und Stakeholdermanagement

  • equensWorldline Germany: Programm-Management für drei Projekte des SWIFT-Service-Bureaus (CBPR+, ESMIG- und Euro1Step1-Migration) im Rahmen der SWIFT-MX-Migration

  • Steuerung von Einzelprojektleitern hinsichtlich übergreifender Ziele und Anforderungen; Reporting an interne und externe Gremien und Stakeholder; Abstimmung mit abhängigen Projekten und Programmen

  • Projektmanagement/PMO: Interimsprojektmanagement, Vertretung von Projektleitern, Ressourcenplanung, Budget- und Kostenmanagement, allgemeine PMO-Tätigkeiten

Verifizierter Experte

Noel Lang

Profil ansehen

Gründer & leitender Entwickler

Frankfurt
Noel Lang

Letzte Position:

Gründer & leitender Entwickler bei ausbildung-in-der-it.de

  • Plattform aufgebaut und stabil betrieben; bewusst mein Engagement reduziert, um mich wieder auf eine Ingenieursrolle im Finanzbereich zu konzentrieren.
  • Eigene SaaS-Lernplattform von Grund auf entwickelt und auf über 20.000 Nutzer skaliert (über 6.000 verkaufte Kurse, B2C und B2B); End-to-End-Verantwortung von der Entwicklung über Infrastruktur bis zum Betrieb.
  • Laborumgebung aufgebaut, die für jeden Nutzer einen isolierten Linux-Container bereitstellt (Docker, Traefik, Go), inklusive automatischer Bereitstellung und eigener Subdomain pro Nutzer.
  • LLM-Funktionen in das Produkt integriert und die Entwicklung mit KI-gestützten Workflows (Claude Code, Codex) End-to-End beschleunigt; CI/CD mit automatisierten Tests.
Verifizierter Experte

Achim Klein

Profil ansehen

Portfolio-Manager, Berater, Führungskräfte-Coach

Hofheim am Taunus
Achim Klein

Letzte Position:

Portfolio Manager, Consultant, Leadership Coach bei Abbvie Deutschland GmbH &Co. KG

  • Management und Optimierung eines Portfolios von ca. 100 Projekten (Launches, Infield Solutions, Data & Analytics, Digitale Lösungen, Digitale Produkte)
  • Optimierung des bestehenden Projektstandards (Playbook) und Abgleich mit europäischer und globaler Organisation (USA)
  • Coaching der Projektleiter zu Set-up, Planung, Kooperation mit Business, GDPR, GxP, Data-Security und Launches
  • Vorbereitung von Projekten zur Betriebsratsinformation und Projektabschlusskommunikation
  • Optimierung des Ressourcenmanagements (Erfassung, Einsatz, Priorisierung)
  • Übernahme einzelner Projektleitungen (Off-/Transboarding, Eventmanagement, Prüfung der Zulässigkeit von WhatsApp auf dem Geschäftssmartphone)
  • Betreuung des Hirrings externer Projektleiter
  • Optimierung der Meetingstruktur, des Projekt-Controllings (KPIs), Change- und Demand-Managements
  • Optimierung von Risiko-, Issue-, Dependency- und Qualitätsmanagement und Unterstützung bei internen Audits (GxP)
  • Optimierung des Portfoliosteuerungs-Tools (Smartsheet) auf nationaler, europäischer und globaler Ebene
  • Konzeption und Implementierung eines Business-Value-Complexity-Scorings
  • Aufbau eines strategischen PMO mit Schwesterabteilung und Optimierung cross-funktionaler Teams
  • Reporting, Kommunikation und Eskalation auf Managementebene
  • Leadership Coaching mehrerer angehender Führungskräfte (Kurzzeiteinsatz)
  • Entwicklung der Konzepte "PPM as a Service" und "Internal Customer Approach"
  • Entwicklung und Überprüfung eines Konzepts "AI Data Governance" inkl. Rollen und Prozesse
  • Auswahl und Einarbeitung des Nachfolgers
Verifizierter Experte

Thomas Martini

Profil ansehen

Berater / Systemadministrator / IT-Analyst

Lautertal
Thomas Martini

Letzte Position:

Berater / Systemadministrator / IT-Analyst bei Thomas Martini IT-Services

  • Analyse und Audit der Ist-Situation intern und bei Kunden
  • Planung von IT-Infrastrukturen und Beratung bei neuen Hardwareanschaffungen sowie Migrationsplanungen
  • Planung und Verwaltung des IT-Budgets
  • Konfiguration und Support der IT-Hardware unter Windows 7, 8.x, 10 und Mac OS
  • Prüfung und Aktualisierung der Dokumentation im Hinblick auf DSGVO
  • Analyse und Erweiterung technischer und organisatorischer Maßnahmen gemäß DSGVO und BDSG
  • Schulung der Mitarbeiter
  • Ausbildung in AI-Assistant Consulting und Cybersecurity mit KI
  • Erfassen des Ist-Zustands und Planung des Soll-Zustands
  • 2nd-/3rd-Level-Support (C/S/N)
  • Technisches Umfeld: Exchange Administration, Active Directory, MS Server 2016 R2, MS Server 2022, MS SQL Developer, MS SQL, Visual Studio 2013+, Tivoli Monitoring, Tivoli Remote, TeamViewer, weclapp CRM Solution, RA-Micro, IT-Compliance, Citrix, UltraEdit, SCCM, Windows XP–11, Office 2010–M365, VPN-Lösungen, Lexware-Lösungen, OKI Management Solutions, LogMyTime, SAGE-Systeme
Verifizierter Experte

Enrique Gallardo

Profil ansehen

Datensicherheit

Hamburg
Enrique Gallardo

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Matthias Metzlaff

Profil ansehen

Projektmanager

Düsseldorf
Matthias Metzlaff

Letzte Position:

Projektmanager bei HSBC

  • Projektmanager für Bankenprojekte
Verifizierter Experte

Matthias Ottowski

Profil ansehen

Projektmanager

Euskirchen
Matthias Ottowski

Letzte Position:

IT-Projektmanager bei IT-Dienstleister

Umsetzung der Geldwäsche-Anforderungen gem. AMLA/KYC für eine internationale Großbank in München

Erbrachte Leistungen:

  • Auftragsklärung, Definition der Arbeitspaket-Struktur für das AMLA/KYC-Umsetzungsprojekt
  • KI-gestützte Projektplanung mittels eigenem KI-Workflow für das Projektmanagement
  • Erstellung des Projektmanagementplans
  • Ressourcen- und Kapazitätsplanung
  • Entwicklung von Zusammenarbeitsstrukturen zwischen IT-Dienstleister und Bankkunde
  • Abstimmung der Verantwortlichkeiten (RACI-Matrix)
  • Führung von 5 Projektmitgliedern (Kernteam)
  • Projektsteuerung, Projektmonitoring, Projekt-Reporting
  • Kommunikationsmanagement
  • Eskalationsmanagement
  • Stakeholdermanagement (11 Stakeholder)
  • Ständiges Mitglied im Steering Committee (Lenkungsausschuss)
  • Projektvertretung im Innen- und Außenverhältnis
  • Projektberichtswesen, Steuerung von Entscheidungsgremien
  • Projektvolumen: 506 Personentage (Entwicklungsaufwand)
  • Risikomanagement
  • Qualitätsmanagement
  • Organisation und Durchführung von Workshops

Methoden: PMI PMBOK, EVM, GWG, DORA, BAIT, KANBAN, AML, AMLR, AMLA, GWG, KYC

IT-Umfeld: JIRA, Confluence, SharePoint, Kantata Kimble, KI-LLM Copilot, ChatGPT, Geldwäschesysteme (Eigenentwicklungen und SMARAGD)

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die MaRisk einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

25 Jahre

Positionsdauer

2,5 Jahre

Positionen pro Freelancer

17

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Bachelor-Abschluss oder höher

92%

Master-Abschluss oder höher

58%

Doktortitel

11%

Zertifizierungen pro Freelancer

6

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

98%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 20 40 60 80
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die MaRisk einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 934 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was MaRisk abdeckt

MaRisk steht für Mindestanforderungen an das Risikomanagement. Es ist der deutsche Aufsichtsrahmen, der vorgibt, wie Banken und andere regulierte Unternehmen Risikogovernance, interne Kontrollen und dokumentierte Prozesse aufsetzen. Unternehmen holen Spezialisten dazu, um die Regeln in praktische Kontrollen zu übersetzen, die zur realen Praxis passen.

Typische Aufgaben

  • Risikostrategie und Kontrolldokumente prüfen
  • Geschäftsprozesse mit den MaRisk-Anforderungen abgleichen
  • Gap-Analysen und Maßnahmenpläne vorbereiten
  • Audit- und Aufsichtsanfragen unterstützen
  • Richtlinien, Handbücher und Nachweispakete aktualisieren

Wo es passt

MaRisk-Arbeit liegt oft nah an Compliance, Internal Audit, Informationssicherheit und der Überwachung von Auslagerungen. In Deutschland ist das besonders relevant für Banken, Finanzdienstleister und regulierte Gruppen mit lokalen Governance-Anforderungen. Starke Experten verstehen, wie MaRisk mit Risikokultur, Verantwortungswegen und belastbaren Nachweisen zusammenhängt.

Wichtige Fähigkeiten

Gute Fachleute tun mehr, als nur die Regeln zu zitieren. Sie übersetzen Anforderungen in klare Kontrollen, nachvollziehbare Entscheidungen und nutzbare Dokumentation. Sie kennen auch verwandte Begriffe wie BAIT, VAIT und bankspezifische Kontrollrahmen und können mit Rechts-, Risiko- und Operationsteams arbeiten, ohne die Umsetzung zu verlangsamen.

Wann Hilfe sinnvoll ist

Unternehmen suchen meist freiberufliche Unterstützung, wenn ein Rahmenwerk neu aufgesetzt werden muss, ein Audit Lücken aufdeckt oder ein neues Produkt, ein neuer Prozess oder eine Auslagerung das Risikobild verändert. MaRisk-Projekte brauchen oft Menschen, die schnell einsteigen, mit bestehenden Teams arbeiten und die Dokumentation vom Workshop bis zur Freigabe konsistent halten können.

Was starke Experten liefern

  • Klare Einordnung von MaRisk für das Business
  • Schlanke, aber vollständige Kontroll- und Richtliniensets
  • Nachweise, die in Prüfungen standhalten
  • Praxisnahe Empfehlungen, die Teams umsetzen können
  • Reibungslose Zusammenarbeit zwischen Risiko, Compliance und IT
Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Unsicher, wo du bei MaRisk anfangen sollst? Diese Antworten decken das Wichtigste ab.

MaRisk wird genutzt, um Risikomanagement, interne Kontrollen und Governance in regulierten Finanzunternehmen zu strukturieren. Es hilft Teams dabei, aufsichtsrechtliche Erwartungen in Richtlinien, Verantwortlichkeiten und dokumentierte Prozesse zu übersetzen, die geprüft und getestet werden können.

MaRisk ist der umfassendere Rahmen für Risikomanagement, während BAIT und VAIT sich auf IT- und versicherungsbezogene Kontrollen konzentrieren. In realen Projekten nutzen Experten MaRisk oft als Hauptreferenz und ordnen die spezifischeren Regeln darauf aufbauend ein.

Ein starker MaRisk-Spezialist sollte Lücken prüfen, erklären, worauf es ankommt, und Anforderungen in umsetzbare Maßnahmen übersetzen. Sie sollten klare Dokumentation, sinnvolle Prioritäten und Unterstützung bei Audit- oder Aufsichtsgesprächen erwarten.

MaRisk-Arbeit passt gut zu Compliance, internen Kontrollsystemen, operationellem Risiko, der Überwachung von Auslagerungen und Audit-Unterstützung. Erfahrung mit BAIT, VAIT und deutscher Bank-Governance ist oft hilfreich, weil sich die Themen in der täglichen Umsetzung überschneiden.

MaRisk-Projekte brauchen meist jemanden, der bereits regulierte Umgebungen betreut hat und ohne viel Anleitung arbeiten kann. Für eine einfache Prüfung oder Aktualisierung kann ein fokussierter Experte ausreichen; für eine breitere Behebung von Mängeln braucht man jemanden, der teamübergreifend koordinieren und die Nachweiskette sauber halten kann.

Ja, viele MaRisk-Aufgaben können remote erledigt werden, wenn der Experte Dokumente prüfen, an Workshops teilnehmen und auf Deutsch oder fließendem Business-Englisch arbeiten kann. Präsenz in Deutschland kann trotzdem helfen, wenn Abstimmung mit Stakeholdern, Audit-Vorbereitung oder sensible Kontrollthemen schnellere Gespräche brauchen.

Achten Sie auf klare Beispiele dafür, wie der MaRisk-Experte Anforderungen in Kontrollen, Dokumente und praktische Maßnahmen umgesetzt hat. Gute Anzeichen sind präzise Sprache, ein strukturierter Ansatz und die Fähigkeit, Abwägungen zu erklären, ohne das Projekt schwerer zu machen als nötig.

MaRisk-Projekte liefern oft Gap-Analysen, Richtlinien-Updates, Kontrollbeschreibungen und Roadmaps für Maßnahmen. Je nach Umfang kann der Experte auch Workshop-Notizen, Nachweisdateien oder Freigabematerial für Audit- und Management-Reviews vorbereiten.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, liegt bei 117 €, was einem Tagessatz von etwa 934 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben 92% mindestens einen Bachelor-Abschluss, 58% mindestens einen Master-Abschluss und 11% einen Doktortitel.

Freelancer in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 25 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,5 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (95%) und Französisch (32%).

Die häufigsten Industrien unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Bank- und Finanzwesen (88%), Informationstechnologie (IT) (80%) und Professionelle Dienstleistungen (64%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Projektmanagement (90%) und Betrieb (74%).

Hauptstandorte der FRATCH Experten, die kürzlich MaRisk eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH