06.07.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarEnterprise Architect | Cloud, IT Governance & Regulatory Transformation (DORA)
Dorsten, Deutschland
Weltweit
Bachelor Cyber Security / IT PrivacyÜber mich
Enterprise & Security Architect für regulierte Umgebungen. Fokus auf Cloud-Transformation, IT-Governance und Compliance (DORA, BAIT, ISO 27001). Verbindung von Architektur, Security und regulatorischen Anforderungen zu nachhaltigen IT-Lösungen. Vermögensschaden-Haftpflicht vorhanden.
Skills
ArchitekturMicrosoft AzureClient-Server-ArchitekturData ArchitectureData GovernanceDigitale ArchitekturEnterprise Architecture FrameworkInformationsarchitekturIt-GovernanceBetriebsarchitekturSolution ArchitectureSystemarchitekturModel Driven ArchitectureEvent-driven ArchitectureIT-Architektur
Enterprise Architecture & Transformation
Mehrjährige Erfahrung in Enterprise Architecture, Solution Architecture und IT-Architecture für komplexe Unternehmenslandschaften. Entwicklung von Target Architectures, Architektur-Roadmaps und Transformationsstrategien sowie Bewertung bestehender Systemlandschaften hinsichtlich Skalierbarkeit, Wartbarkeit, Sicherheit und Wirtschaftlichkeit. Erfahrung in der Modernisierung von Anwendungs-, Daten- und Integrationslandschaften sowie der Entwicklung nachhaltiger Architekturprinzipien und Governance-Strukturen.
Security Architecture & Cyber SecurityKonzeption und Weiterentwicklung von Security Architectures nach dem Prinzip Security by Design. Durchführung von Architektur-Reviews, Risikobewertungen und Sicherheitsanalysen sowie Entwicklung technischer und organisatorischer Maßnahmen. Erfahrung in Identity & Access Management (IAM), Privileged Access Management (PAM), Zero Trust, SIEM, Logging, Authentication, Authorization sowie Security Governance und Information Security.
Cloud & Integration ArchitecturePlanung und Weiterentwicklung von Cloud Architectures auf Basis von Microsoft Azure. Erfahrung mit Microsoft Entra ID, Azure API Management, API Architecture, Integration Architecture, REST APIs und Event-Driven Architecture. Konzeption sicherer Integrationen zwischen Cloud- und On-Premises-Systemen sowie Entwicklung skalierbarer Integrations- und Betriebsmodelle.
Governance, Compliance & RiskÜbersetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, NIS2 und ISO/IEC 27001 in praxisnahe Enterprise Governance, Cloud Governance und Security Governance. Entwicklung von Architekturprinzipien, technischen Leitplanken und Entscheidungsgrundlagen sowie Durchführung von Risikoanalysen und Architekturbewertungen für regulierte Unternehmensumgebungen.
Architekturmethoden & DokumentationErstellung und Pflege von Architekturartefakten mit Arc42, Architecture Decision Records (ADR) sowie technischen Zielbildern und Architekturübersichten. Erfahrung in der Moderation von Architektur-Workshops, der Erstellung belastbarer Entscheidungsgrundlagen und der Zusammenarbeit mit Enterprise-Architekten, Entwicklungsteams, Informationssicherheit, Fachbereichen und Management.
Technologien & PlattformenEnterprise Architecture • Solution Architecture • Security Architecture • Cloud Architecture • Microsoft Azure • Microsoft Entra ID • Azure API Management • REST • Event-Driven Architecture • Arc42 • Architecture Decision Records (ADR) • Identity & Access Management (IAM) • Privileged Access Management (PAM) • Active Directory • SIEM • Zero Trust • DORA • ISO/IEC 27001 • BAIT • VAIT • NIS2 • Governance • Risk Management • Compliance • Jira • Confluence • Draw.io
Sprachen
DeutschMutterspracheEnglischMuttersprache
Projekthistorie
Verantwortung für die Architektur, Governance und Weiterentwicklung einer zentralen Dokumenten- und Integrationsplattform eines führenden deutschen Versicherungsunternehmens. Erstellung von Arc42-Dokumentationen und ADRs, Entwicklung technischer Lösungsarchitekturen sowie Durchführung von Architektur-Reviews. Schwerpunkte sind Integrationsarchitektur, Enterprise Integration Patterns, Security by Design, revisionssichere Archivierung, SIEM-Integration, fachliches Logging sowie regulatorische Anforderungen (DORA, GoBD). Enge Zusammenarbeit mit Fachbereichen, Entwicklungsteams und Enterprise-Architekten.
Analyse der DORA-Anforderungen im Hinblick auf deren potenzielle Überführung in die Schweizer Bankenregulatorik
Bewertung von regulatorischen Abweichungen zwischen EU (DORA) und bestehenden nationalen Vorgaben
Identifikation relevanter Handlungsfelder zur frühzeitigen Vorbereitung auf zukünftige regulatorische Anforderungen
Bewertung bestehender Cyber Security Architekturen hinsichtlich zukünftiger Compliance-Anforderungen
Entwicklung von Zielarchitekturen und Maßnahmen zur proaktiven Umsetzung regulatorischer Entwicklungen
Beratung von IT, Fachbereichen und Compliance zu regulatorischen Trends und deren Auswirkungen auf die Sicherheitsarchitektur
Unterstützung bei der Integration zukünftiger Anforderungen in bestehende Governance-, Risk- und Compliance-Strukturen
Abstimmung mit internen Stakeholdern zur strategischen Ausrichtung der Cyber Security im regulatorischen Kontext
Erstellung von Entscheidungsgrundlagen und Management-Reports zu regulatorischen Entwicklungen
Identifikation und Bewertung von Risiken im Kontext sich verändernder regulatorischer Rahmenbedingungen
Verantwortung für die ganzheitliche Neuausrichtung der IT-Sicherheitslandschaft einer Bank zur Erreichung der DORA-Konformität. Umfassende Analyse und Optimierung aller relevanten IT- und Security-Bereiche sowie enge Zusammenarbeit mit externen Dienstleistern und internen Stakeholdern bis zum erfolgreichen Auditabschluss.
Gesamtverantwortung für die Umsetzung der DORA-Anforderungen auf IT- und Security-Ebene
Analyse und Optimierung der bestehenden IT-Landschaft hinsichtlich regulatorischer Konformität
Entwicklung und Umsetzung einer ganzheitlichen Cyber Security Architektur
Enge Abstimmung und Steuerung externer IT- und RZ-Dienstleister
Durchführung und Begleitung von Rechenzentrums-Audits in Zusammenarbeit mit internen Stakeholdern
Vorbereitung und Begleitung des DORA-Audits inkl. Nachweisführung und Dokumentation
Beratung der Fachbereiche und des Managements zu regulatorischen Anforderungen
Identifikation und Umsetzung von Maßnahmen zur nachhaltigen Risikominimierung
Sicherstellung der Integration regulatorischer Anforderungen in bestehende Prozesse und Strukturen
Erfolgreiche DORA-Konformität und bestandenes Audit (Anfang 2025)