MaRisk Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KIHolen Sie sich Experten, die MaRisk, Mindestanforderungen an das Risikomanagement und die Kontrollbereiche rund um Governance, Risikostrategie und Dokumentation kennen. Sie unterstützen bei Policy-Updates, Gap-Checks, Audit-Vorbereitung und einer klaren Prozessgestaltung mit schnellem, präzisem Matching zu geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich MaRisk eingesetzt haben
Manfred Paschek
Letzte Position:
Senior IT-Projektmanager EfA / OZG Onlinedienste bei Senatskanzlei ITD Hamburg, Dataport, Polizei Hamburg
Der Onlinedienst „Sondernutzung Straßen und Halteverbotszone“ befand sich in einem teilfertigen Zustand. Zur Erreichung der finalen Fertigstellung sind folgende Tätigkeiten durchzuführen:
- Erstellung eines Gutachtens über den Zustand des Onlinedienstes und einer Handlungsempfehlung
- Sicherstellung aller zu verwendenden LEIKAS (Leistungskatalog / Leistungsbeschreibung der Behörden)
- Erstellung und Abstimmung von Konzepten für komplexe IT-Vorhaben (Fach-/IT-Konzepte, Architektur, Schnittstellen, Roadmaps)
- Anforderungsmanagement
- Multiprojektmanagement mit 3 Stakeholdern (Polizei, Dataport, Entwicklerunternehmen)
- Ermittlung des Ressourcenbedarfs
- Koordination zur Ermittlung technischer Anforderungen über die IT-Architekten
- Erstellung von Use Cases und Testfällen
- Erstellen von Action Items
- Steuerung externer IT-Dienstleister
- Koordination und Steuerung aller Aktivitäten
- Konfliktlösung / Wirtschaftsmediation
- User Acceptance Test (UAT) und Abnahme durch die Polizei Hamburg (Verkehrsdirektion Grundsatzabteilung, zentrale Straßenverkehrsbehörde)
Technische Umgebung: .NET, EfA-Mindestanforderungen, Leikas, Verwaltungsverfahrensgesetz (VwVfG), HWG (Hamburger Wegegesetz), Atlassian Jira, Confluence, MS Office
Firas Jradi
Letzte Position:
Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank
- Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
- Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
- Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
- Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
- Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
- Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
- Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
- Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Dustin Dehez
Letzte Position:
Externer Berater bei Deutsche Leasing
2nd LoD/Change the Bank (CtB)
- CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Robert Karash
Letzte Position:
Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS) bei Landwirtschaftliche RentenBank
- Fachliche Leitung und Weiterentwicklung eines Teams von 28 IT-Mitarbeitenden (intern & extern) in den Fachbereichen HelpDesk / HelpLine, RHEL (Red Hat), MUREX (Handelssystem & Applikationen), SAP-Basisbetrieb
- Steuerung externer Dienstleister (u. a. FI-TS für SAP-Basisbetrieb)
- Personal-, Ressourcen- und Budgetplanung für IT-Abteilung und Projekte
- Einführung und Etablierung regelmäßiger Kommunikationsformate (Jour Fixe, Team- und abteilungsübergreifende Meetings)
- Sicherstellen des Applikationsbetriebs in einer hybriden Umgebung (Windows / Linux mit Datenbank- und Web-/Applikationsservern)
- Unterstützung von Transformationsprojekten zur Modernisierung der Anwendungslandschaft (z. B. DevOps-Ansätze)
- Aufbau und Einführung eines digitalen IT-Einkaufs für Hard- & Software (z. B. mit DELL)
- Entwicklung und Steuerung der Abteilung „IT-Betrieb DOS" basierend auf der Unternehmensstrategie
- Erstellung von Management-Berichten & Entscheidungsvorlagen zu IT-Projekten, Optimierungspotenzialen und Automatisierungsmöglichkeiten
- Vertretung der Abteilung in den Gremien der Rentenbank und Sicherstellung der regulatorischen Compliance (BaFin §44, DSGVO, BSI, MaRisk)
Justina Kmiecik
Letzte Position:
Freiberufliche Beraterin für Change & Data Transformation bei Freelance Fast Data Consulting
Projekt, strategische Beratung – Aufbau der Data Strategy und Data Governance Policy für die Niederlassung Deutschland, Kunde (Privatbank Julius Bär, Hauptsitz Zürich), März 2026 – bis heute
- Konzeption und Verhandlung der Datenstrategie mit den wichtigsten Stakeholdern sowie Einholung des Sign-offs durch den Vorstand (strategische Beratung) – in diesem Rahmen regulatorische Beratung zur Datenregulierung in der EU und speziell für Deutschland. Die Datenstrategie umfasst: Data Lifecycle Management: data capture, data storage, data usage, data retention policy, data quality incident management
- Definition von Meilensteinen und der technischen Machbarkeit zur Implementierung von TOM für die Datenstrategie, Datenqualitätsprüfungen, Metriken und ein Metadateninventar, um die Compliance der Bank mit den Anforderungen von DORA, BCBS239 und MaRisk sicherzustellen.
Projekt Kerndatenänderung, Kunde: (ING Bank, Frankfurt am Main), März – bis Dezember 2025
- Konzeption und Solution Design für neue End-to-End-Prozesse inkl. technischer Schnittstellen
- Definition von Synchronisationslogiken und Datenflüssen zwischen Legacy- und Zielsystemen (Dekommissionierung von Legacy-Systemen)
- Analyse und Validierung von Datenmodellen
- Stakeholder-Kommunikation mit Produktverantwortlichen, Feature Engineers, UX Designern und operativen Einheiten zur Entscheidungsfindung
- Analytics und Impact-Einschätzungen, z. B. zur Bewertung von Folgeeffekten und regulatorischen Anforderungen
- Dokumentation und Kommentierung technischer und fachlicher Anforderungen zur Unterstützung der Umsetzung in agilen Squads
Projekt Digitalisierung einer Usergruppe, Kunde: (ING Bank, Frankfurt am Main), als Interim Product Owner, Jan. 2025 – bis heute
- Mitgestaltung von Grundlagenentscheidungen zur Datenarchitektur und Prozesslogik im Kontext von historisierten Daten und Login-Funktionalität für User
- Entwicklung fachlicher Lösungskonzepte für die Migration zum Zielsystem, inkl. Systemintegration und Datenflüsse
- Unterstützung bei Analytics und Impact-Analysen, insbesondere zur Auskunftsfähigkeit gegenüber Ermittlungsbehörden
- Aktive Abstimmung mit Stakeholdern aus verschiedenen Squads zur Entscheidungsfindung und Sicherstellung regulatorischer Anforderungen
- Erstellung von Testszenarien für operative Teams und Backend-Systeme im Bereich API-Management unter Verwendung von Postman und Bruno.
Peter Konrad
Letzte Position:
IT-Audit Experte bei Sparkasse
Unterstützung der Internen Revision:
Durchführung einer Prüfung des Datenschutzbeauftragten und des Datenschutzmanagements:
- Vorbereitung eines Prüfungsprogramms anhand der Prüfungsfeldkonzeption
- Anforderung notwendiger Prüfungsdokumentation
- Durchführung der Aufbauprüfungshandlungen anhand des Prüfungsprogramms mit folgenden Schwerpunkten:
- Prüfung der relevanten PPS-Prozesse
- Prüfung des Datenschutzleitbilds, Datenschutzrichtlinie und Datenschutzmanagementkonzept
- Durchführung von Prüfungsgesprächen mit dem Datenschutzbeauftragten
- Erstellung der Prüfungsdokumentation
- Einarbeitung eines Junior-Prüfers in die Methodik einer Internen Revision
- Abstimmung der Prüfungsdokumentation mit der Revisionsleitung
Michael Schwendemann
Letzte Position:
Aufbau Compliance/TPRM bei Haftpflichtkasse
Aufbau Compliance-Abteilung & DORA-Operationalisierung
- Aufbau einer vollständigen Compliance-Organisation nach DORA
- Entwicklung und Operationalisierung der SfO
- Einsatz von KI-Agenten zur Automatisierung:
- Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
- KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
- Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
- Aufbau eines dezentralen Risiko- und Maßnahmenregisters
- Erstellung von GAP-Analysen und Ableitung von Maßnahmen
- Aufbau und Pflege des Auslagerungs-Informationsregisters
- Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle
Aufbau Compliance-Abteilung & DORA-Operationalisierung
- Aufbau einer vollständigen Compliance-Organisation nach DORA
- Entwicklung und Operationalisierung der SfO
- Einsatz von KI-Agenten zur Automatisierung:
- Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
- KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
- Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
- Aufbau eines dezentralen Risiko- und Maßnahmenregisters
- Erstellung von GAP-Analysen und Ableitung von Maßnahmen
- Aufbau und Pflege des Auslagerungs-Informationsregisters
- Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle
- Projektcontrolling - Darstellung und strukturierte Messung der erreichten Projektziele im Rahmen des Management Reportings.
Moez Seyedan
Letzte Position:
Dateningenieur bei Loschelder Rechtsanwälte Partnerschaftsgesellschaft mbB
- Konzeption einer zukunftsfähigen Mandantendatenbank für Marketingzwecke
- Analyse der Anforderungen, Konzeption und Modellierung eines Entitäts-Beziehungs-Modells
- Konsolidierung und Optimierung einer Mandantendatei aus verschiedenen Datenquellen zur gezielten Durchführung von Marketingkampagnen
- Enge Zusammenarbeit mit Marketing und IT in einem agilen Umfeld zur iterativen Entwicklung der Lösung
- Technologien und Methoden: MS Office (insb. Excel), MS Dynamics CRM, MS SharePoint
Guido Bäcker
Letzte Position:
Selbständiger Unternehmensberater und Interim-Manager bei BCTC Unternehmensberatung Guido Bäcker
Consulting, Training und Coaching im Finanzsektor zu Strategie-, Organisations- und IT-Themen
MorgenFund: Beratung des Betreibers einer Fondsplattform bei der Softwareauswahl für ein Sub-Ledger "Cash Accounts" auf Basis von virtuellen IBANs (VIBAN)
Strukturierung der Anforderungen, Marktscreening, Erstellung von RfIs, Kommunikation mit den Vendoren und Durchführung des Auswahlprozesses
UniCredit/HypoVereinsbank: Workstream-Lead "Booking and Customer Reporting" im Payment Transformation Projekt "PULS"
Business-Analyse, Erstellung der Business Requirements sowie Abstimmung der Solution Items als Teil der Functional Specification mit den IT-Dienstleistern der Bank
Business-Analyse SEPA CT und SWIFT MX (.camt-, .pain- und .pacs-Formate), Change-Management, Teamleitung für ein virtuelles Team aus fünfzehn Linien-Experten und Stakeholdermanagement
equensWorldline Germany: Programm-Management für drei Projekte des SWIFT-Service-Bureaus (CBPR+, ESMIG- und Euro1Step1-Migration) im Rahmen der SWIFT-MX-Migration
Steuerung von Einzelprojektleitern hinsichtlich übergreifender Ziele und Anforderungen; Reporting an interne und externe Gremien und Stakeholder; Abstimmung mit abhängigen Projekten und Programmen
Projektmanagement/PMO: Interimsprojektmanagement, Vertretung von Projektleitern, Ressourcenplanung, Budget- und Kostenmanagement, allgemeine PMO-Tätigkeiten
Noel Lang
Letzte Position:
Gründer & leitender Entwickler bei ausbildung-in-der-it.de
- Plattform aufgebaut und stabil betrieben; bewusst mein Engagement reduziert, um mich wieder auf eine Ingenieursrolle im Finanzbereich zu konzentrieren.
- Eigene SaaS-Lernplattform von Grund auf entwickelt und auf über 20.000 Nutzer skaliert (über 6.000 verkaufte Kurse, B2C und B2B); End-to-End-Verantwortung von der Entwicklung über Infrastruktur bis zum Betrieb.
- Laborumgebung aufgebaut, die für jeden Nutzer einen isolierten Linux-Container bereitstellt (Docker, Traefik, Go), inklusive automatischer Bereitstellung und eigener Subdomain pro Nutzer.
- LLM-Funktionen in das Produkt integriert und die Entwicklung mit KI-gestützten Workflows (Claude Code, Codex) End-to-End beschleunigt; CI/CD mit automatisierten Tests.
Achim Klein
Letzte Position:
Portfolio Manager, Consultant, Leadership Coach bei Abbvie Deutschland GmbH &Co. KG
- Management und Optimierung eines Portfolios von ca. 100 Projekten (Launches, Infield Solutions, Data & Analytics, Digitale Lösungen, Digitale Produkte)
- Optimierung des bestehenden Projektstandards (Playbook) und Abgleich mit europäischer und globaler Organisation (USA)
- Coaching der Projektleiter zu Set-up, Planung, Kooperation mit Business, GDPR, GxP, Data-Security und Launches
- Vorbereitung von Projekten zur Betriebsratsinformation und Projektabschlusskommunikation
- Optimierung des Ressourcenmanagements (Erfassung, Einsatz, Priorisierung)
- Übernahme einzelner Projektleitungen (Off-/Transboarding, Eventmanagement, Prüfung der Zulässigkeit von WhatsApp auf dem Geschäftssmartphone)
- Betreuung des Hirrings externer Projektleiter
- Optimierung der Meetingstruktur, des Projekt-Controllings (KPIs), Change- und Demand-Managements
- Optimierung von Risiko-, Issue-, Dependency- und Qualitätsmanagement und Unterstützung bei internen Audits (GxP)
- Optimierung des Portfoliosteuerungs-Tools (Smartsheet) auf nationaler, europäischer und globaler Ebene
- Konzeption und Implementierung eines Business-Value-Complexity-Scorings
- Aufbau eines strategischen PMO mit Schwesterabteilung und Optimierung cross-funktionaler Teams
- Reporting, Kommunikation und Eskalation auf Managementebene
- Leadership Coaching mehrerer angehender Führungskräfte (Kurzzeiteinsatz)
- Entwicklung der Konzepte "PPM as a Service" und "Internal Customer Approach"
- Entwicklung und Überprüfung eines Konzepts "AI Data Governance" inkl. Rollen und Prozesse
- Auswahl und Einarbeitung des Nachfolgers
Thomas Martini
Letzte Position:
Berater / Systemadministrator / IT-Analyst bei Thomas Martini IT-Services
- Analyse und Audit der Ist-Situation intern und bei Kunden
- Planung von IT-Infrastrukturen und Beratung bei neuen Hardwareanschaffungen sowie Migrationsplanungen
- Planung und Verwaltung des IT-Budgets
- Konfiguration und Support der IT-Hardware unter Windows 7, 8.x, 10 und Mac OS
- Prüfung und Aktualisierung der Dokumentation im Hinblick auf DSGVO
- Analyse und Erweiterung technischer und organisatorischer Maßnahmen gemäß DSGVO und BDSG
- Schulung der Mitarbeiter
- Ausbildung in AI-Assistant Consulting und Cybersecurity mit KI
- Erfassen des Ist-Zustands und Planung des Soll-Zustands
- 2nd-/3rd-Level-Support (C/S/N)
- Technisches Umfeld: Exchange Administration, Active Directory, MS Server 2016 R2, MS Server 2022, MS SQL Developer, MS SQL, Visual Studio 2013+, Tivoli Monitoring, Tivoli Remote, TeamViewer, weclapp CRM Solution, RA-Micro, IT-Compliance, Citrix, UltraEdit, SCCM, Windows XP–11, Office 2010–M365, VPN-Lösungen, Lexware-Lösungen, OKI Management Solutions, LogMyTime, SAGE-Systeme
Enrique Gallardo
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Matthias Metzlaff
Letzte Position:
Projektmanager bei HSBC
- Projektmanager für Bankenprojekte
Matthias Ottowski
Letzte Position:
IT-Projektmanager bei IT-Dienstleister
Umsetzung der Geldwäsche-Anforderungen gem. AMLA/KYC für eine internationale Großbank in München
Erbrachte Leistungen:
- Auftragsklärung, Definition der Arbeitspaket-Struktur für das AMLA/KYC-Umsetzungsprojekt
- KI-gestützte Projektplanung mittels eigenem KI-Workflow für das Projektmanagement
- Erstellung des Projektmanagementplans
- Ressourcen- und Kapazitätsplanung
- Entwicklung von Zusammenarbeitsstrukturen zwischen IT-Dienstleister und Bankkunde
- Abstimmung der Verantwortlichkeiten (RACI-Matrix)
- Führung von 5 Projektmitgliedern (Kernteam)
- Projektsteuerung, Projektmonitoring, Projekt-Reporting
- Kommunikationsmanagement
- Eskalationsmanagement
- Stakeholdermanagement (11 Stakeholder)
- Ständiges Mitglied im Steering Committee (Lenkungsausschuss)
- Projektvertretung im Innen- und Außenverhältnis
- Projektberichtswesen, Steuerung von Entscheidungsgremien
- Projektvolumen: 506 Personentage (Entwicklungsaufwand)
- Risikomanagement
- Qualitätsmanagement
- Organisation und Durchführung von Workshops
Methoden: PMI PMBOK, EVM, GWG, DORA, BAIT, KANBAN, AML, AMLR, AMLA, GWG, KYC
IT-Umfeld: JIRA, Confluence, SharePoint, Kantata Kimble, KI-LLM Copilot, ChatGPT, Geldwäschesysteme (Eigenentwicklungen und SMARAGD)
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die MaRisk einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
25 Jahre
Positionsdauer
2,5 Jahre
Positionen pro Freelancer
17
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Bachelor-Abschluss oder höher
92%
Master-Abschluss oder höher
58%
Doktortitel
11%
Zertifizierungen pro Freelancer
6
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
98%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die MaRisk einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was MaRisk abdeckt
MaRisk steht für Mindestanforderungen an das Risikomanagement. Es ist der deutsche Aufsichtsrahmen, der vorgibt, wie Banken und andere regulierte Unternehmen Risikogovernance, interne Kontrollen und dokumentierte Prozesse aufsetzen. Unternehmen holen Spezialisten dazu, um die Regeln in praktische Kontrollen zu übersetzen, die zur realen Praxis passen.
Typische Aufgaben
- Risikostrategie und Kontrolldokumente prüfen
- Geschäftsprozesse mit den MaRisk-Anforderungen abgleichen
- Gap-Analysen und Maßnahmenpläne vorbereiten
- Audit- und Aufsichtsanfragen unterstützen
- Richtlinien, Handbücher und Nachweispakete aktualisieren
Wo es passt
MaRisk-Arbeit liegt oft nah an Compliance, Internal Audit, Informationssicherheit und der Überwachung von Auslagerungen. In Deutschland ist das besonders relevant für Banken, Finanzdienstleister und regulierte Gruppen mit lokalen Governance-Anforderungen. Starke Experten verstehen, wie MaRisk mit Risikokultur, Verantwortungswegen und belastbaren Nachweisen zusammenhängt.
Wichtige Fähigkeiten
Gute Fachleute tun mehr, als nur die Regeln zu zitieren. Sie übersetzen Anforderungen in klare Kontrollen, nachvollziehbare Entscheidungen und nutzbare Dokumentation. Sie kennen auch verwandte Begriffe wie BAIT, VAIT und bankspezifische Kontrollrahmen und können mit Rechts-, Risiko- und Operationsteams arbeiten, ohne die Umsetzung zu verlangsamen.
Wann Hilfe sinnvoll ist
Unternehmen suchen meist freiberufliche Unterstützung, wenn ein Rahmenwerk neu aufgesetzt werden muss, ein Audit Lücken aufdeckt oder ein neues Produkt, ein neuer Prozess oder eine Auslagerung das Risikobild verändert. MaRisk-Projekte brauchen oft Menschen, die schnell einsteigen, mit bestehenden Teams arbeiten und die Dokumentation vom Workshop bis zur Freigabe konsistent halten können.
Was starke Experten liefern
- Klare Einordnung von MaRisk für das Business
- Schlanke, aber vollständige Kontroll- und Richtliniensets
- Nachweise, die in Prüfungen standhalten
- Praxisnahe Empfehlungen, die Teams umsetzen können
- Reibungslose Zusammenarbeit zwischen Risiko, Compliance und IT
Häufig gestellte Fragen
Unsicher, wo du bei MaRisk anfangen sollst? Diese Antworten decken das Wichtigste ab.
MaRisk wird genutzt, um Risikomanagement, interne Kontrollen und Governance in regulierten Finanzunternehmen zu strukturieren. Es hilft Teams dabei, aufsichtsrechtliche Erwartungen in Richtlinien, Verantwortlichkeiten und dokumentierte Prozesse zu übersetzen, die geprüft und getestet werden können.
MaRisk ist der umfassendere Rahmen für Risikomanagement, während BAIT und VAIT sich auf IT- und versicherungsbezogene Kontrollen konzentrieren. In realen Projekten nutzen Experten MaRisk oft als Hauptreferenz und ordnen die spezifischeren Regeln darauf aufbauend ein.
Ein starker MaRisk-Spezialist sollte Lücken prüfen, erklären, worauf es ankommt, und Anforderungen in umsetzbare Maßnahmen übersetzen. Sie sollten klare Dokumentation, sinnvolle Prioritäten und Unterstützung bei Audit- oder Aufsichtsgesprächen erwarten.
MaRisk-Arbeit passt gut zu Compliance, internen Kontrollsystemen, operationellem Risiko, der Überwachung von Auslagerungen und Audit-Unterstützung. Erfahrung mit BAIT, VAIT und deutscher Bank-Governance ist oft hilfreich, weil sich die Themen in der täglichen Umsetzung überschneiden.
MaRisk-Projekte brauchen meist jemanden, der bereits regulierte Umgebungen betreut hat und ohne viel Anleitung arbeiten kann. Für eine einfache Prüfung oder Aktualisierung kann ein fokussierter Experte ausreichen; für eine breitere Behebung von Mängeln braucht man jemanden, der teamübergreifend koordinieren und die Nachweiskette sauber halten kann.
Ja, viele MaRisk-Aufgaben können remote erledigt werden, wenn der Experte Dokumente prüfen, an Workshops teilnehmen und auf Deutsch oder fließendem Business-Englisch arbeiten kann. Präsenz in Deutschland kann trotzdem helfen, wenn Abstimmung mit Stakeholdern, Audit-Vorbereitung oder sensible Kontrollthemen schnellere Gespräche brauchen.
Achten Sie auf klare Beispiele dafür, wie der MaRisk-Experte Anforderungen in Kontrollen, Dokumente und praktische Maßnahmen umgesetzt hat. Gute Anzeichen sind präzise Sprache, ein strukturierter Ansatz und die Fähigkeit, Abwägungen zu erklären, ohne das Projekt schwerer zu machen als nötig.
MaRisk-Projekte liefern oft Gap-Analysen, Richtlinien-Updates, Kontrollbeschreibungen und Roadmaps für Maßnahmen. Je nach Umfang kann der Experte auch Workshop-Notizen, Nachweisdateien oder Freigabematerial für Audit- und Management-Reviews vorbereiten.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, liegt bei 117 €, was einem Tagessatz von etwa 934 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben 92% mindestens einen Bachelor-Abschluss, 58% mindestens einen Master-Abschluss und 11% einen Doktortitel.
Freelancer in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 25 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,5 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (95%) und Französisch (32%).
Die häufigsten Industrien unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Bank- und Finanzwesen (88%), Informationstechnologie (IT) (80%) und Professionelle Dienstleistungen (64%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die MaRisk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Projektmanagement (90%) und Betrieb (74%).
Hauptstandorte der FRATCH Experten, die kürzlich MaRisk eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Köln
Frankfurt
Düsseldorf