Recommended expert

Dmitrii Shatov

IT-Regulatorische Compliance & GRC (BCM, IT-Risiko, DORA, ISO 22301, Auslagerung)

Dmitrii Shatov
Frankfurt, Deutschland

Erfahrungen

März 2025 - Bis heute
1 Jahr
Frankfurt, Deutschland
Vor Ort

Senior Consultant IT-Risiken & Compliance | DORA | IT-Regulierung & Operative Resilienz

Jefferies GmbH

Leitung des DORA-basierten Programms für operative Resilienz bei Jefferies durch Stärkung der ICT-Risikogovernance, des Kontroll-Designs und der regulatorischen Bereitschaft in zentralen Technologie- und Auslagerungsbereichen. Zusammenarbeit mit Führungskräften, um regulatorische Vorgaben in pragmatische Governance-, Reporting- und Prüfprozesse für ein globales Investmentbanking-Umfeld zu übersetzen.

  • Entwickelte das Enterprise Register of Information (DORA Art. 28.3) zur Einhaltung regulatorischer Anforderungen.
  • Definierte und implementierte ICT-Risikobereitschaft und Toleranzwerte im Einklang mit dem Global Operational Risk Framework und stärkte so die Entscheidungsfindung und Governance der Risikoakzeptanz.
  • Steigerte die Prüfungsbereitschaft, indem über 50 IT- und Informationssicherheitsrichtlinien überprüft und neu formuliert wurden, was Klarheit, Verantwortlichkeiten und Kontrollausrichtung verbesserte.
  • Beaufsichtigte das Programm zum Testen der operativen Resilienz (inklusive Penetrationstests) und verfolgte die Beseitigung von Schwachstellen bis zum Abschluss, wodurch die Kontrollsicherheit gestärkt und offene Befunde reduziert wurden.
  • Brachte über 10 konzerninterne Vereinbarungen in Einklang mit den DORA-Regelstandards.
  • Verbesserung der Entscheidungsfindung auf Führungsebene durch ein unternehmensweites ICT Risk Dashboard mit KPIs/KRIs.
Juni 2024 - März 2025
10 Monate
Israel
Remote

Externer Berater (Remote)

Blink Operations Limited

Von einem Cybersecurity-SaaS-Startup beauftragt, Compliance für ISO 27001, HIPAA, DSGVO und NIST CSF aufzubauen. Aufbau eines Information Security Management Systems (ISMS) mit Richtliniensatz, Risikoanalyse und Behandlungsplan; Implementierung administrativer und technischer HIPAA-Schutzmaßnahmen; Erfassung von Datenflüssen (RoPA) und Durchführung von Datenschutz-Folgenabschätzungen (DPIAs); Definition von IR/BC/DR-Playbooks; Einführung von Vendor-Risk- und Secure-SDLC-Kontrollen; Erstellung revisionssicherer Nachweise und Sicherheitsantworten für Kunden. Ergebnis: erfolgreiche Sicherheits-Due-Diligence des Kunden, Schließung von Audit-Lücken und Zertifizierungsbereitschaft erreicht.

Feb. 2024 - Sept. 2024
8 Monate
Oman
Hybrid

Business-Continuity-Berater

Oman Investment Bank

Ein Business-Continuity-Framework umgesetzt, das an die Zentralbank von Oman und ISO 22301 angelehnt ist.

Nov. 2022 - März 2023
5 Monate
Katar
Remote

Business-Continuity-Berater

Noqoody Payment Services Co.

Behebung von Business-Continuity-Feststellungen der Qatar Central Bank, wodurch die erfolgreiche Erlangung der Banklizenz ermöglicht wurde.

Okt. 2019 - Juni 2024
4 Jahren 9 Monate
Frankfurt am Main, Deutschland
Vor Ort

Leiter des Global Project Office und des Zentralen Outsourcing-Managements

OWH SE I.L (Form. VTB Bank Europe SE)

Direkte Berichtslinie an den COO als Budgetverantwortlicher, Führung eines globalen Teams von drei Personen in Frankfurt und Moskau sowie Steuerung des Global Project Office zur Sicherstellung einer einheitlichen Governance über das gesamte Projektportfolio. Management von Vorfällen und Lieferantenausstiegen zur Minimierung von Störungen und zur Gewährleistung der Betriebsfortführung. Leitung der konzernweiten DORA-Implementierung in den Bereichen Regulierung, Auslagerung und Technologiegovenance.

  • Leitung der globalen GPO-Aktivitäten zur Sicherstellung der Delivery Governance im Projektportfolio, Verbesserung der Transparenz von Meilensteinen, Risiken und Berichten an das Executive Management (Gesamtbudget des Portfolios: 30 Mio. €).
  • Steuerung von Beschaffungs- und Outsourcing-Aktivitäten gemäß MaRisk AT 9, EBA- und IDW 951-Standards.
  • Stärkung des Schutzes sensibler Daten und ICT-Dienste durch Integration von ISO 27001-, ITIL- und BSI-konformen Sicherheitspraktiken in operative Abläufe und Governance.
  • Sicherstellung der Betriebsfortführung und Krisenreaktionsfähigkeit gemäß MaRisk AT 7.3 / ISO 22301 / BCI, Reduzierung des Ausfallrisikos bei Vorfällen.
  • Verbesserung der Unternehmensführung und Compliance in Bezug auf DSGVO und BDSG, Klärung von Verantwortlichkeiten und Nachweispfaden für Audits und Aufsichtsanfragen.
Juni 2014 - Okt. 2019
5 Jahren 5 Monate
Moskau, Russische Föderation
Vor Ort

Manager für Geschäftskontinuität

VTB Capital

  • Erhöhte BC-Reife in mehreren internationalen Standorten (Russland, Hongkong, Singapur, Bulgarien, UK, USA) durch Standardisierung der Anforderungen, Testabläufe und Wiederherstellungs-Governance.
  • Löste taktische Probleme für 60 Koordinatoren mittels Compliance-Maßnahmen.
  • Ausgezeichnet mit den BCI Global und European Awards (2016) für besonders effektive Wiederherstellungen.

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Bank- und Finanzwesen (11 Jahre) und Informationstechnologie (1 Jahr).

Bank- und Finanzwesen
Informationstechnologie

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (6.5 Jahre), Betrieb (6.5 Jahre), Beschaffung (4.5 Jahre), Projektemanagement (4.5 Jahre), Revision (1.5 Jahre) und Qualitätssicherung (1.5 Jahre).

Informationstechnologie
Betrieb
Beschaffung
Projektemanagement
Revision
Qualitätssicherung

Zusammenfassung

Erfahrener IT- und ICT-Risikomanager mit über 15 Jahren weltweiter Erfahrung in der Leitung von IT-Risiko-, operativer Resilienz- und Compliance-Programmen in Finanzinstituten, multinationalen Konzernen und technologischen Umgebungen. Nachgewiesene Expertise in Konzeption und Umsetzung von ICT-Risikorahmenwerken, DORA- und MaRisk-Compliance-Strategien, Business-Continuity-Programmen und unternehmensweiten Risiko-Dashboards. Geschickt im Schutz kritischer IT-Infrastruktur, in der Förderung risikobewusster Entscheidungen und in der Stärkung der Governance in komplexen, multikulturellen Teams. Anerkannt dafür, Technologierisikostrategien mit Unternehmenszielen in Einklang zu bringen, revisionssichere Richtlinien zu liefern und die Betriebsfortführung in anspruchsvollen Situationen zu sichern. Versiert in der Betreuung von Teams, im Austausch mit der Geschäftsführung und in der Umsetzung regulatorischer Anforderungen in praktikable, unternehmensweite Lösungen.

Fähigkeiten

  • Projektlebenszyklus-management
  • Krisenmanagement & -Reaktion
  • Stakeholder-engagement
  • Operative Resilienz (Dora)
  • Risikomanagement
  • It-infrastruktur & Prozessoptimierung
  • Business Continuity Planung
  • Informations- & Cybersicherheit
  • Finanzanalyse & Kostensenkung
  • Operative Risikobewertung
  • Neue Produktentwicklung
  • Cloud-dienste
  • Auslagerungsmanagement
  • Business Intelligence
  • Eu-bankenregulatorische Compliance

Sprachen

Russisch
Muttersprache
Deutsch
Verhandlungssicher
Englisch
Verhandlungssicher

Ausbildung

Sept. 2015 - Juni 2017

New Economic School

Master in Finance · Finanzen · Moskau, Russische Föderation

Sept. 2011 - Juni 2013

Bauman Moscow State Technical University

Master in Ingenieurwesen · Ingenieurwesen · Moskau, Russische Föderation

Zertifikate & Bescheinigungen

KI-Ethik und -Governance

365 Careers

AWS-zertifizierter Cloud Practitioner

Amazon Web Services

Zertifikat der BCI-Prüfung (CBCI)

Business Continuity Institute

Datenschutz in Finanzinstituten

Bank-Verlag GmbH

Implementierung von ISO 22301 Business Continuity Systemen

British Standards Institution

Mitglied des BCI (MBCI)

Business Continuity Institute

Outsourcing-Management in Finanzinstituten

Bank-Verlag GmbH

Projektmanagement-Fachmann (PMP)

Project Management Institute

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Dmitrii ansässig?

Dmitrii ist in Frankfurt, Deutschland ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.

Welche Sprachen spricht Dmitrii?

Dmitrii spricht folgende Sprachen: Russisch (Muttersprache), Deutsch (Verhandlungssicher), Englisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Dmitrii?

Dmitrii hat mindestens 12 Jahre Erfahrung. In dieser Zeit hat Dmitrii in mindestens 5 verschiedenen Rollen und für 6 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre und 11 Monate. Beachten Sie, dass Dmitrii möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Dmitrii am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Dmitrii gut geeignet für Rollen wie: Senior Consultant IT-Risiken & Compliance | DORA | IT-Regulierung & Operative Resilienz, Externer Berater (Remote), Business-Continuity-Berater.

Was ist das neueste Projekt von Dmitrii?

Die neueste Position von Dmitrii ist Senior Consultant IT-Risiken & Compliance | DORA | IT-Regulierung & Operative Resilienz bei Jefferies GmbH.

Für welche Unternehmen hat Dmitrii in den letzten Jahren gearbeitet?

In den letzten Jahren hat Dmitrii für Jefferies GmbH, Blink Operations Limited, Oman Investment Bank, Noqoody Payment Services Co. und OWH SE I.L (Form. VTB Bank Europe SE) gearbeitet.

In welchen Industrien hat Dmitrii die meiste Erfahrung?

Dmitrii hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen und Informationstechnologie.

In welchen Bereichen hat Dmitrii die meiste Erfahrung?

Dmitrii hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Betrieb und Beschaffung. Dmitrii hat auch etwas Erfahrung in Projektemanagement, Revision und Qualitätssicherung.

In welchen Industrien hat Dmitrii kürzlich gearbeitet?

Dmitrii hat kürzlich in Industrien wie Bank- und Finanzwesen und Informationstechnologie gearbeitet.

In welchen Bereichen hat Dmitrii kürzlich gearbeitet?

Dmitrii hat kürzlich in Bereichen wie Informationstechnologie, Beschaffung und Projektemanagement gearbeitet.

Was ist die Ausbildung von Dmitrii?

Dmitrii hat einen Master in Finanzen from New Economic School und einen Master in Ingenieurwesen from Bauman Moscow State Technical University.

Ist Dmitrii zertifiziert?

Dmitrii hat 8 Zertifikate. Darunter sind: KI-Ethik und -Governance, AWS-zertifizierter Cloud Practitioner und Zertifikat der BCI-Prüfung (CBCI).

Wie ist die Verfügbarkeit von Dmitrii?

Dmitrii wird ab März 2026 vollzeit verfügbar sein.

Wie hoch ist der Stundensatz von Dmitrii?

Der Stundensatz von Dmitrii hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Dmitrii beauftragen?

Um Dmitrii zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1200
900
600
300
⌀ Markt: 850-1010 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.