06.07.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Enterprise Architect | Cloud, IT Governance & Regulatory Transformation (DORA)

Dorsten, Deutschland
Weltweit
Bachelor Cyber Security / IT Privacy
Dorsten, Deutschland
Weltweit
Bachelor Cyber Security / IT Privacy

Profilanlagen

CV Freelance.pdf

Über mich

Enterprise & Security Architect für regulierte Umgebungen. Fokus auf Cloud-Transformation, IT-Governance und Compliance (DORA, BAIT, ISO 27001). Verbindung von Architektur, Security und regulatorischen Anforderungen zu nachhaltigen IT-Lösungen. Vermögensschaden-Haftpflicht vorhanden.

Skills

ArchitekturMicrosoft AzureClient-Server-ArchitekturData ArchitectureData GovernanceDigitale ArchitekturEnterprise Architecture FrameworkInformationsarchitekturIt-GovernanceBetriebsarchitekturSolution ArchitectureSystemarchitekturModel Driven ArchitectureEvent-driven ArchitectureIT-ArchitekturEvent Driven Architecture
Enterprise Architecture & Transformation
Mehrjährige Erfahrung in Enterprise Architecture, Solution Architecture und IT-Architecture für komplexe Unternehmenslandschaften. Entwicklung von Target Architectures, Architektur-Roadmaps und Transformationsstrategien sowie Bewertung bestehender Systemlandschaften hinsichtlich Skalierbarkeit, Wartbarkeit, Sicherheit und Wirtschaftlichkeit. Erfahrung in der Modernisierung von Anwendungs-, Daten- und Integrationslandschaften sowie der Entwicklung nachhaltiger Architekturprinzipien und Governance-Strukturen.
Security Architecture & Cyber Security
Konzeption und Weiterentwicklung von Security Architectures nach dem Prinzip Security by Design. Durchführung von Architektur-Reviews, Risikobewertungen und Sicherheitsanalysen sowie Entwicklung technischer und organisatorischer Maßnahmen. Erfahrung in Identity & Access Management (IAM), Privileged Access Management (PAM), Zero Trust, SIEM, Logging, Authentication, Authorization sowie Security Governance und Information Security.
Cloud & Integration Architecture
Planung und Weiterentwicklung von Cloud Architectures auf Basis von Microsoft Azure. Erfahrung mit Microsoft Entra ID, Azure API Management, API Architecture, Integration Architecture, REST APIs und Event-Driven Architecture. Konzeption sicherer Integrationen zwischen Cloud- und On-Premises-Systemen sowie Entwicklung skalierbarer Integrations- und Betriebsmodelle.
Governance, Compliance & Risk
Übersetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, NIS2 und ISO/IEC 27001 in praxisnahe Enterprise Governance, Cloud Governance und Security Governance. Entwicklung von Architekturprinzipien, technischen Leitplanken und Entscheidungsgrundlagen sowie Durchführung von Risikoanalysen und Architekturbewertungen für regulierte Unternehmensumgebungen.
Architekturmethoden & Dokumentation
Erstellung und Pflege von Architekturartefakten mit Arc42, Architecture Decision Records (ADR) sowie technischen Zielbildern und Architekturübersichten. Erfahrung in der Moderation von Architektur-Workshops, der Erstellung belastbarer Entscheidungsgrundlagen und der Zusammenarbeit mit Enterprise-Architekten, Entwicklungsteams, Informationssicherheit, Fachbereichen und Management.
Technologien & Plattformen
Enterprise Architecture • Solution Architecture • Security Architecture • Cloud Architecture • Microsoft Azure • Microsoft Entra ID • Azure API Management • REST • Event-Driven Architecture • Arc42 • Architecture Decision Records (ADR) • Identity & Access Management (IAM) • Privileged Access Management (PAM) • Active Directory • SIEM • Zero Trust • DORA • ISO/IEC 27001 • BAIT • VAIT • NIS2 • Governance • Risk Management • Compliance • Jira • Confluence • Draw.io


Sprachen

DeutschMutterspracheEnglischMuttersprache

Projekthistorie

Enterprise Architecture & Governance für einen führenden deutschen Versicherer

Versicherungen

500-1000 Mitarbeiter

Verantwortung für die Architektur, Governance und Weiterentwicklung einer zentralen Dokumenten- und Integrationsplattform eines führenden deutschen Versicherungsunternehmens. Erstellung von Arc42-Dokumentationen und ADRs, Entwicklung technischer Lösungsarchitekturen sowie Durchführung von Architektur-Reviews. Schwerpunkte sind Integrationsarchitektur, Enterprise Integration Patterns, Security by Design, revisionssichere Archivierung, SIEM-Integration, fachliches Logging sowie regulatorische Anforderungen (DORA, GoBD). Enge Zusammenarbeit mit Fachbereichen, Entwicklungsteams und Enterprise-Architekten.


Cyber Security Architekt – Vorbereitung regulatorischer Anforderungen (DORA-Alignment) für Schweizer Bankenregulatorik

UBS Zürich

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter


Analyse der DORA-Anforderungen im Hinblick auf deren potenzielle Überführung in die Schweizer Bankenregulatorik

Bewertung von regulatorischen Abweichungen zwischen EU (DORA) und bestehenden nationalen Vorgaben
Identifikation relevanter Handlungsfelder zur frühzeitigen Vorbereitung auf zukünftige regulatorische Anforderungen

Bewertung bestehender Cyber Security Architekturen hinsichtlich zukünftiger Compliance-Anforderungen

Entwicklung von Zielarchitekturen und Maßnahmen zur proaktiven Umsetzung regulatorischer Entwicklungen

Beratung von IT, Fachbereichen und Compliance zu regulatorischen Trends und deren Auswirkungen auf die Sicherheitsarchitektur

Unterstützung bei der Integration zukünftiger Anforderungen in bestehende Governance-, Risk- und Compliance-Strukturen

Abstimmung mit internen Stakeholdern zur strategischen Ausrichtung der Cyber Security im regulatorischen Kontext

Erstellung von Entscheidungsgrundlagen und Management-Reports zu regulatorischen Entwicklungen
Identifikation und Bewertung von Risiken im Kontext sich verändernder regulatorischer Rahmenbedingungen


Lead Cyber Security Architekt – DORA Transformation & IT-Neuausrichtung im Bankenumfeld

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Verantwortung für die ganzheitliche Neuausrichtung der IT-Sicherheitslandschaft einer Bank zur Erreichung der DORA-Konformität. Umfassende Analyse und Optimierung aller relevanten IT- und Security-Bereiche sowie enge Zusammenarbeit mit externen Dienstleistern und internen Stakeholdern bis zum erfolgreichen Auditabschluss.


Aufgaben

Gesamtverantwortung für die Umsetzung der DORA-Anforderungen auf IT- und Security-Ebene
Analyse und Optimierung der bestehenden IT-Landschaft hinsichtlich regulatorischer Konformität
Entwicklung und Umsetzung einer ganzheitlichen Cyber Security Architektur
Enge Abstimmung und Steuerung externer IT- und RZ-Dienstleister
Durchführung und Begleitung von Rechenzentrums-Audits in Zusammenarbeit mit internen Stakeholdern
Vorbereitung und Begleitung des DORA-Audits inkl. Nachweisführung und Dokumentation
Beratung der Fachbereiche und des Managements zu regulatorischen Anforderungen
Identifikation und Umsetzung von Maßnahmen zur nachhaltigen Risikominimierung
Sicherstellung der Integration regulatorischer Anforderungen in bestehende Prozesse und Strukturen


Ergebnis

Erfolgreiche DORA-Konformität und bestandenes Audit (Anfang 2025)


Cyber Security Consultant – DORA Enablement & interne Vorbereitung auf regulatorische Anforderungen im Finanzumfeld

Internet und Informationstechnologie

500-1000 Mitarbeiter

Unterstützung eines großen IT-Dienstleisters bei der internen Vorbereitung auf regulatorische Veränderungen durch DORA. Fokus auf Wissensaufbau, Enablement sowie die Entwicklung praxisnaher Umsetzungsansätze für Kundenprojekte im Finanzumfeld.

Aufgaben

Analyse und Aufbereitung der DORA-Anforderungen für interne Stakeholder

Schulung und Enablement von Account Managern und technischen Mitarbeitenden

Übersetzung regulatorischer Anforderungen in verständliche und praxisnahe Inhalte

Erstellung von Arbeitsanweisungen, Best Practices und Leitfäden zur DORA-Umsetzung

Beratung interner Teams hinsichtlich Auswirkungen auf Kundenprojekte im Finanzsektor

Unterstützung bei der Positionierung von Security- und Compliance-Themen im Vertrieb

Entwicklung von standardisierten Ansätzen zur Umsetzung regulatorischer Anforderungen

Abstimmung mit verschiedenen Fachbereichen zur einheitlichen Umsetzung


Teamleiter Cyber Security & Netzwerkarchitektur

Finanzdienstleister / IT-Dienstleister im regulierten Bankenumfeld

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Verantwortung für die fachliche und disziplinarische Führung von insgesamt 20 Mitarbeitenden im Bereich Cyber Security und Netzwerkarchitektur, verteilt auf zwei Rechenzentren innerhalb einer komplexen und hochregulierten IT-Umgebung. Konzeption, Planung und Weiterentwicklung von Security- und Netzwerkarchitekturen sowie Umsetzung von Zero-Trust-Ansätzen. Steuerung komplexer Integrations- und Migrationsprojekte und Verantwortung für den sicheren Betrieb sowie die Weiterentwicklung kritischer Infrastrukturen mit mehr als 3.000 Systemen.

Sicherstellung regulatorischer und aufsichtsrechtlicher Anforderungen sowie Vorbereitung und Begleitung von Audits, unter anderem im Kontext von BaFin und TSI. Bewertung technischer und sicherheitsrelevanter Risiken und Ableitung geeigneter Maßnahmen.

Koordination zwischen IT-Betrieb, Architektur, Fachbereichen und externen Dienstleistern sowie Steuerung externer Partner in Infrastruktur- und Cyber-Security-Projekten. Aufbau und Weiterentwicklung von Sicherheitsstandards, Prozessen und technischen Dokumentationen sowie Unterstützung strategischer und operativer Architekturentscheidungen.



Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden