24.08.2026 aktualisiert


Premiumkunde
100 % verfügbarSenior IT Project Manager | DORA, IT Governance, ICT Risk, Cyber Resilience & Regulatory Change
Siegenfeld, Österreich
Deutschland +2
Organisationswissenschafteninfo: Deutschland, Österreich, Schweiz
Über mich
Senior IT PM & Consultant für IT Governance, ICT Risk & Operational Resilience im Finanzsektor. Fokus: DORA/MaRisk/NIS2, Cyber-Resilience & EZB Frontier-AI-Readiness, SOPs, TPRM, Security Controls, Wirksamkeitsprüfungen, Digitale Souveränität und Audit-Readiness sowie BCM/ITSCM & Incident Management
Skills
Certified Regulatory Compliance ManagerCertified in Risk and Information Systems ControlData GovernanceExit-StrategienGlobal Information Assurance CertificationGovernance-Risikomanagement und ComplianceIncident-ManagementInformation AssuranceInformation GovernanceIt-RisikomanagementInformationssicherheitsmanagementUnternehmensstrukturIt-GovernanceIsa99Operational Risk Management
Themenbereiche:
- DORA
- IT Risk
- Regulatory IT
- Digitale Souveränität
- IT Governance
- NIS2
- BAIT
- MaRisk
- IT Program Management
- IT Architecture
- IT Sourcing
- ICT Risk Management
- Operational Resilience
- Cyber Security
- Cyber Resilience
- Control Effectiveness Testing
- DORA Resilience Testing
- Risk-Control Mapping
- Remediation & Retesting
- AI-enabled Cyber Threats
- Frontier-AI Security & Resilience
- Security Controls & Effectiveness Testing
- Threat Detection & Response
- Third Party Risk Management
- Outsourcing Governance
- Incident & Crisis Management
- Audit Readiness
- Regulatory Implementation (EU)
Projekterfahrungen und Projektreferenzen als hands-on Berater:
- Audit-, Remediation- & Regulatory-Readiness
- DORA & ICT Risk Management
- IT Governance & Operational Resilience
- DORA Control Effectiveness & Resilience Testing
- ICT Risk, Control & Effectiveness Assessment
- Resilience Testing, Remediation & Retest
- Cyber Security & Cyber Resilience
- Security Governance & Control Effectiveness
- AI-enabled Cyber Threat & Frontier-AI Resilience
- BCM / ITSCM & Operational Resilience
- Third-Party Risk, Outsourcing, Vendor & Exit Governance
- IT-Projektleiter Banking & Financial Services
- IT-Projektleiter – Rechenzentrumsumzug, Infrastruktur & Migration
- IT-Projektleiter / Program Lead – IRB-Integration & Regulatory Transformation
- IT Strategy, Architecture & Transformation
- Strategische Programmsanierung / Program Recovery
- Target Operating Model & Capability-based Organization Design
- Platform, Architecture & Multi-Vendor Governance
- Vendor Strategy & Governance
- C-Level Consultant / Executive Decision Support
Mehrwert:
- Operationalisierung von DORA, MaRisk und NIS2 inkl. Soll-Ist-/Gap-Analysen und Remediation
- Entwicklung von DOR-/IKT-Strategien, Governance-, Risiko- und Kontrollmodellen
- Erstellung DORA-konformer SOPs, Subverfahren, Rollenmodelle und Nachweisstrukturen
- Cyber Security & Cyber Resilience inkl. Security Controls, Monitoring, Detection und Incident Management
- Bewertung der Wirksamkeit bestehender Security Controls gegenüber AI-enabled und Frontier-AI Cyber Threats
- ICT Risk Management inkl. KPI/KRI, Risiko-, Kontroll- und Wirksamkeitsbewertung
- Third-Party Risk, Outsourcing, Konzentrationsrisiken, Exit- und Vendor Governance
- Digitale Souveränität und Steuerung kritischer IKT-Abhängigkeiten
- BCM/ITSCM inkl. BIA, BCP, RTO/RPO, Recovery- und Resilienztests
- Audit Readiness, Evidenzmanagement sowie Vorbereitung und Begleitung regulatorischer Prüfungen
- SLA-, Service- und Control-Frameworks inkl. RACI und messbaren KPI
- IT-Transformation, Zielarchitektur, Migration, Transition, Cutover und Betriebsübergabe
- Strategische Programmsanierung / Program Recovery inkl. Ursachenanalyse, Zielbild und Masterplan
- Target Operating Model, Organisationsdesign sowie Multi-Vendor- und Platform Governance
- Management-/Vorstandsvorlagen, Optionenbewertung und Verbindung wirtschaftlicher, technologischer, organisatorischer und regulatorischer Anforderungen
Sprachen
DeutschMutterspracheEnglischverhandlungssicherSerbischMutterspracheKroatischMuttersprache
Projekthistorie
Projekt: Strategische Neuausrichtung und Masterplan FONTUS
Projektkontext:
Analyse und strategische Neuausrichtung eines komplexen Transformationsprogramms für eine geschäftskritische Daten- und Plattformlandschaft. Entwicklung eines integrierten Masterplans für Architektur, Organisation, Delivery, Betrieb, Migration, Vendor Governance und Wirtschaftlichkeit.
Verantwortlichkeiten:
• Analyse der Programmkrise sowie bestehender Steuerungs-, Governance-, Vendor- und Vertragsstrukturen
• Entwicklung des strategischen Zielbilds und einer modularen Zielarchitektur für Daten-, Runtime-, Integrations- und Plattformkomponenten
• Konzeption eines capability-basierten Enterprise Delivery & Engineering Operating Models sowie der Zielorganisation mit Rollen, Ownership und Entscheidungsstrukturen
• Entwicklung der Transformations- und Migrationsstrategie inkl. Parallelbetrieb, Cutover, Hypercare und Zielbetrieb
• Integration von DORA, Operational Resilience, BCM, Recovery, Replay und Audit Traceability
• Entwicklung von KPI/KRI-, Betriebsreife-, Zielkosten- und Wirtschaftlichkeitsmodellen
• Neuausrichtung des Vendor Operating Models und strategischer Technologiepartnerschaften
• Erstellung der Vorstandsvorlage mit Handlungsoptionen, Bewertung und Empfehlung
Ergebnis:
Integrierter Masterplan als Entscheidungs- und Umsetzungsgrundlage für die strategische, technologische, organisatorische und wirtschaftliche Neuausrichtung von FONTUS.
Rolle: Technical Writer / DORA Consultant
Kontext: Versicherung
Schwerpunkt: DORA, SOPs, Governance
Ergebnis: Standardisierte, prüfungsfeste Betriebsverfahren
Mehrwert:
- Erstellung DORA-konformer Standard Operating Procedures
- Strukturierung in Subverfahren mit klaren Rollen und Nachweisen
- Überarbeitung bestehender Richtlinien zur schriftlich fixierten Ordnung
- Sicherstellung der Audit- und Nachweisfähigkeit
- Enge Abstimmung mit IT und Fachbereichen
Kontext:
Fokus auf die praktikable Operationalisierung regulatorischer Anforderungen im Versicherungsumfeld.
Rolle: Regulatory IT Consultant
Kontext: Bank / FinTech mit Lizenz
Schwerpunkt: BAIT, MaRisk, DORA
Ergebnis: Operative regulatorische Konformität
Mehrwert:
- Prüfung und Neugestaltung von Verträgen und SLAs
- Aufbau eines DORA-konformen SLA- und Control-Frameworks
- Überarbeitung zentraler Richtlinien (IT-Governance, Risk, Monitoring)
- Konzeption der DOR-Strategie und Informationsregister
- Schulung und Begleitung von Fachbereichen
Kontext:
Kombination aus regulatorischer Tiefe und operativer Umsetzung in einem dynamischen FinTech-Umfeld mit Banklizenz.
Zertifikate
ESG – ESG from the perspective of Group Risk Management
ERSTE BANK GROUP AG [04.12.2023 – 06.12.2023] Adresse: AT Wien (Österreich)2024
PCSM – Erstellung von Kredit Rating Strategien, der Wartung und Optimierung
Experian Information Solutions, Inc [12.01.2024 – 19.01.2024] Adresse: IRL Dublin (IRLAND)2024
Certified Integrated Data Privacy Professional (IDPP)
OCEG & GRC Certify2023
NIS2DTP – NIS 2 Directive Trained Professional (NIS2DTP)
Cyber Risk GmbH2023