Dmitrii Shatov
IT-Regulatorische Compliance & GRC (BCM, IT-Risiko, DORA, ISO 22301, Auslagerung)
Erfahrungen
Senior Consultant IT-Risiken & Compliance | DORA | IT-Regulierung & Operative Resilienz
Jefferies GmbH
Leitung des DORA-basierten Programms für operative Resilienz bei Jefferies durch Stärkung der ICT-Risikogovernance, des Kontroll-Designs und der regulatorischen Bereitschaft in zentralen Technologie- und Auslagerungsbereichen. Zusammenarbeit mit Führungskräften, um regulatorische Vorgaben in pragmatische Governance-, Reporting- und Prüfprozesse für ein globales Investmentbanking-Umfeld zu übersetzen.
- Entwickelte das Enterprise Register of Information (DORA Art. 28.3) zur Einhaltung regulatorischer Anforderungen.
- Definierte und implementierte ICT-Risikobereitschaft und Toleranzwerte im Einklang mit dem Global Operational Risk Framework und stärkte so die Entscheidungsfindung und Governance der Risikoakzeptanz.
- Steigerte die Prüfungsbereitschaft, indem über 50 IT- und Informationssicherheitsrichtlinien überprüft und neu formuliert wurden, was Klarheit, Verantwortlichkeiten und Kontrollausrichtung verbesserte.
- Beaufsichtigte das Programm zum Testen der operativen Resilienz (inklusive Penetrationstests) und verfolgte die Beseitigung von Schwachstellen bis zum Abschluss, wodurch die Kontrollsicherheit gestärkt und offene Befunde reduziert wurden.
- Brachte über 10 konzerninterne Vereinbarungen in Einklang mit den DORA-Regelstandards.
- Verbesserung der Entscheidungsfindung auf Führungsebene durch ein unternehmensweites ICT Risk Dashboard mit KPIs/KRIs.
Externer Berater (Remote)
Blink Operations Limited
Von einem Cybersecurity-SaaS-Startup beauftragt, Compliance für ISO 27001, HIPAA, DSGVO und NIST CSF aufzubauen. Aufbau eines Information Security Management Systems (ISMS) mit Richtliniensatz, Risikoanalyse und Behandlungsplan; Implementierung administrativer und technischer HIPAA-Schutzmaßnahmen; Erfassung von Datenflüssen (RoPA) und Durchführung von Datenschutz-Folgenabschätzungen (DPIAs); Definition von IR/BC/DR-Playbooks; Einführung von Vendor-Risk- und Secure-SDLC-Kontrollen; Erstellung revisionssicherer Nachweise und Sicherheitsantworten für Kunden. Ergebnis: erfolgreiche Sicherheits-Due-Diligence des Kunden, Schließung von Audit-Lücken und Zertifizierungsbereitschaft erreicht.
Business-Continuity-Berater
Oman Investment Bank
Ein Business-Continuity-Framework umgesetzt, das an die Zentralbank von Oman und ISO 22301 angelehnt ist.
Business-Continuity-Berater
Noqoody Payment Services Co.
Behebung von Business-Continuity-Feststellungen der Qatar Central Bank, wodurch die erfolgreiche Erlangung der Banklizenz ermöglicht wurde.
Leiter des Global Project Office und des Zentralen Outsourcing-Managements
OWH SE I.L (Form. VTB Bank Europe SE)
Direkte Berichtslinie an den COO als Budgetverantwortlicher, Führung eines globalen Teams von drei Personen in Frankfurt und Moskau sowie Steuerung des Global Project Office zur Sicherstellung einer einheitlichen Governance über das gesamte Projektportfolio. Management von Vorfällen und Lieferantenausstiegen zur Minimierung von Störungen und zur Gewährleistung der Betriebsfortführung. Leitung der konzernweiten DORA-Implementierung in den Bereichen Regulierung, Auslagerung und Technologiegovenance.
- Leitung der globalen GPO-Aktivitäten zur Sicherstellung der Delivery Governance im Projektportfolio, Verbesserung der Transparenz von Meilensteinen, Risiken und Berichten an das Executive Management (Gesamtbudget des Portfolios: 30 Mio. €).
- Steuerung von Beschaffungs- und Outsourcing-Aktivitäten gemäß MaRisk AT 9, EBA- und IDW 951-Standards.
- Stärkung des Schutzes sensibler Daten und ICT-Dienste durch Integration von ISO 27001-, ITIL- und BSI-konformen Sicherheitspraktiken in operative Abläufe und Governance.
- Sicherstellung der Betriebsfortführung und Krisenreaktionsfähigkeit gemäß MaRisk AT 7.3 / ISO 22301 / BCI, Reduzierung des Ausfallrisikos bei Vorfällen.
- Verbesserung der Unternehmensführung und Compliance in Bezug auf DSGVO und BDSG, Klärung von Verantwortlichkeiten und Nachweispfaden für Audits und Aufsichtsanfragen.
Manager für Geschäftskontinuität
VTB Capital
- Erhöhte BC-Reife in mehreren internationalen Standorten (Russland, Hongkong, Singapur, Bulgarien, UK, USA) durch Standardisierung der Anforderungen, Testabläufe und Wiederherstellungs-Governance.
- Löste taktische Probleme für 60 Koordinatoren mittels Compliance-Maßnahmen.
- Ausgezeichnet mit den BCI Global und European Awards (2016) für besonders effektive Wiederherstellungen.
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (11 Jahre) und Informationstechnologie (1 Jahr).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (6.5 Jahre), Betrieb (6.5 Jahre), Beschaffung (4.5 Jahre), Projektemanagement (4.5 Jahre), Revision (1.5 Jahre) und Qualitätssicherung (1.5 Jahre).
Zusammenfassung
Erfahrener IT- und ICT-Risikomanager mit über 15 Jahren weltweiter Erfahrung in der Leitung von IT-Risiko-, operativer Resilienz- und Compliance-Programmen in Finanzinstituten, multinationalen Konzernen und technologischen Umgebungen. Nachgewiesene Expertise in Konzeption und Umsetzung von ICT-Risikorahmenwerken, DORA- und MaRisk-Compliance-Strategien, Business-Continuity-Programmen und unternehmensweiten Risiko-Dashboards. Geschickt im Schutz kritischer IT-Infrastruktur, in der Förderung risikobewusster Entscheidungen und in der Stärkung der Governance in komplexen, multikulturellen Teams. Anerkannt dafür, Technologierisikostrategien mit Unternehmenszielen in Einklang zu bringen, revisionssichere Richtlinien zu liefern und die Betriebsfortführung in anspruchsvollen Situationen zu sichern. Versiert in der Betreuung von Teams, im Austausch mit der Geschäftsführung und in der Umsetzung regulatorischer Anforderungen in praktikable, unternehmensweite Lösungen.
Fähigkeiten
- Projektlebenszyklus-management
- Krisenmanagement & -Reaktion
- Stakeholder-engagement
- Operative Resilienz (Dora)
- Risikomanagement
- It-infrastruktur & Prozessoptimierung
- Business Continuity Planung
- Informations- & Cybersicherheit
- Finanzanalyse & Kostensenkung
- Operative Risikobewertung
- Neue Produktentwicklung
- Cloud-dienste
- Auslagerungsmanagement
- Business Intelligence
- Eu-bankenregulatorische Compliance
Sprachen
Ausbildung
New Economic School
Master in Finance · Finanzen · Moskau, Russische Föderation
Bauman Moscow State Technical University
Master in Ingenieurwesen · Ingenieurwesen · Moskau, Russische Föderation
Zertifikate & Bescheinigungen
KI-Ethik und -Governance
365 Careers
AWS-zertifizierter Cloud Practitioner
Amazon Web Services
Zertifikat der BCI-Prüfung (CBCI)
Business Continuity Institute
Datenschutz in Finanzinstituten
Bank-Verlag GmbH
Implementierung von ISO 22301 Business Continuity Systemen
British Standards Institution
Mitglied des BCI (MBCI)
Business Continuity Institute
Outsourcing-Management in Finanzinstituten
Bank-Verlag GmbH
Projektmanagement-Fachmann (PMP)
Project Management Institute
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Dmitrii ansässig?
Welche Sprachen spricht Dmitrii?
Wie viele Jahre Erfahrung hat Dmitrii?
Für welche Rollen wäre Dmitrii am besten geeignet?
Was ist das neueste Projekt von Dmitrii?
Für welche Unternehmen hat Dmitrii in den letzten Jahren gearbeitet?
In welchen Industrien hat Dmitrii die meiste Erfahrung?
In welchen Bereichen hat Dmitrii die meiste Erfahrung?
In welchen Industrien hat Dmitrii kürzlich gearbeitet?
In welchen Bereichen hat Dmitrii kürzlich gearbeitet?
Was ist die Ausbildung von Dmitrii?
Ist Dmitrii zertifiziert?
Wie ist die Verfügbarkeit von Dmitrii?
Wie hoch ist der Stundensatz von Dmitrii?
Wie kann man Dmitrii beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior Consultant IT-Risiken & Compliance | DORA | IT-Regulierung & Operative Resilienz
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Frankfurt, Deutschland arbeiten