Oliver Frömel
Senior IT Enterprise Security Architekt | Projekt Bankmigration
Erfahrungen
Senior IT Enterprise Security Architekt | Projekt Bankmigration
Deutsche Bank AG (Privatkundenbank)
- Fusions-/In-Sourcing-Projekt im Bankenbereich; Überführung aller Daten, Benutzer und Prozesse von einer Bank in die Muttergesellschaft.
- IT-Sicherheitsarchitekt im Bereich CSO (Chief Security Office) im Rahmen des Fusions-/In-Sourcing-Projekts der Postbank.
- Erstellung eines Konzepts zum Clustering aller zu migrierenden Anwendungen hinsichtlich Risikoprofil, Schutzbedarf und Compliancy.
- Berücksichtigung von ISMS basierend auf ISO27001 (Deutsche Bank) und BSI-Grundschutz (Postbank).
- Überprüfung und Anpassung von Schutzbedarfsanalysen, Risikoanalysen und Risikomanagementprozessen.
- Führende Beratungsfunktion für alle Unterprojekte in Bezug auf IT-Sicherheitsarchitekturen und -konzepte gemäß Integrationsmustern (Batch, Online/Webservices, MQ).
- Aufbereitung neuer Komponenten zur Überprüfung und Freigabe für Entscheidungsgremien.
- Fachexperte für technische und inhaltliche IT-Sicherheitsfragen.
- Unterstützung aller vertikalen Bereiche (Sales & Channels, Investments, Lending, Finance, Enterprise) bei Dokumentation und Architekturpräsentation.
- IT-Sicherheits-Risikomanagement: Beantwortung von Prüfungsfragen, Analyse von Abweichungen vom Standard und Durchführung von Threat-Assessments.
- Leitender Sicherheitsarchitekt im CSO zur Abstimmung von Aktionsplänen zur Risiko-Minderung und Validierung von Restrisiken.
- Aufbereitung identifizierter Risiken und Non-Compliances für die Risikoeinheiten.
Senior IT-Lösungs- und Integrationsarchitekt | Projekt AIMS++ (Allianz Input Management System)
Allianz Deutschland & Allianz Italia
- Lokale Implementierung des globalen Standard-Systems Allianz Input System (AIMS++) in Italien.
- Architekturaufgaben zur Integration der globalen Lösung in die italienische IT-Landschaft.
- Beratung zur Integration einer Cloud-basierten Lösung in bestehende Legacy-Systeme.
- Beratung im Webservice-Design und Anwendung von Architektur-Mustern des Mutterkonzerns.
Senior IT Enterprise Security Architekt | Security Design Authority
Deutsche Bank AG
- Überprüfung und Abstimmung für den Bereich CSO Identity & Access in der Security Design Authority (SDA) für weltweite Projekte.
- Stimmberechtigtes Mitglied der CSO Security Design Authority im Chief Security Office.
- Überprüfung weltweiter Projekte bezüglich Compliance im Hinblick auf Identity- & Access-Richtlinien.
- Identifizierung von Non-Compliances im Hinblick auf interne und regulatorische IT-Sicherheitsvorgaben.
- Beratung der Projekte und Abstimmung mit anderen CSO-Einheiten.
- Unterstützung bei Risiko-Assessments und Beschreibung von Minderungsmaßnahmen.
- Überprüfung und Freigabe von Aktionsplänen, Meilensteinen und Nachweisen zur Behebung von Sicherheitslücken.
Senior IT Enterprise Security Architekt | Leitender Sicherheitsarchitekt Outsourcing
Deutsche Bank AG
- Outsourcing-Projekt der Deutschen Bank Italien (Deutsche Bank Italia S.p.a).
- Leitender Sicherheitsarchitekt im Bereich Integrationsarchitektur.
- Strukturierung des Projekts in Bezug auf IT-Sicherheitsaspekte und Erstellung einer Dokumentationsmethodik.
- Erstellung übergreifender IT-Sicherheitsarchitekturen und -konzepte (Batch, Online/Webservices, MQ).
- Fachexperte für technische und inhaltliche IT-Sicherheitsfragen.
- Unterstützung vertikaler Bereiche bei der Erstellung von Dokumentationen und Architekturen.
- Technische kryptographische Analysen von Protokollen und Implementierungen zum Single-Sign-On zwischen Bank und Provider.
- Schwachstellenanalyse und Dokumentation von Non-Compliances.
- Abstimmung von Maßnahmenplänen zur Behebung identifizierter Risiken.
Senior Architekt und Senior Berater | Fusion WGZ BANK & DZ BANK und Anwendungslandschaft
DZ Bank
- Beratung im Rahmen der Fusion von WGZ BANK und DZ BANK.
- Fachverantwortung für die Konzepterstellung zur Bereitstellung einer gemeinsamen Zielinfrastruktur für Messaging und Migration.
- Erstellung, Überprüfung und Qualitätssicherung von Dokumenten gegenüber externen Anbietern und internen Abteilungen.
- Beratung zur Vorbereitung der Lotus Domino Anwendungslandschaft für die Migration auf eine zukünftige Infrastruktur.
- Fachverantwortung bei der Anwendungs-Analyse und Qualifizierung für eine mögliche Ablösung durch andere Technologien.
- Projektbegleitung und Beratung eines Drittanbieters.
- Mitarbeit an Lösungsdesigns und Konzeptstudien für das Projektportfolio.
Senior IT-Unternehmenssicherheitsarchitekt | IT-Sicherheitsrisikoprüfung
Deutsche Bank AG
- IT-Sicherheitsarchitektur im Unternehmenskontext und fachliche Beratung.
- Fachverantwortung bei der Etablierung der Abteilung IT-Sicherheitsarchitektur im Privat- und Geschäftskundenbereich.
- Unterstützung von Change The Bank (CTB) und Run the Bank (RTB) Projekten bei Sicherheitskonzepten und Prozessen.
- Zuständigkeit für das internationale Geschäft, globale Vermögensverwaltung und Postbank-Re-Integration.
- Beratung im Projekt Postbank-Dekonsolidierung hinsichtlich IT-Sicherheit.
- Durchführung von Prüfungen der IT-Sicherheitskonzepte von Anwendungen.
- Risikoanalysen und Qualifizierung gemäß Operativem Risikomanagement (ORM).
Senior Architekt und Senior Berater | Archivierung von E-Mails (GDPdU)
DZ Bank
- Beratung bei der Umsetzung der GDPdU-konformen E-Mail-Archivierung.
- Fachverantwortung für die Konzeption und den Machbarkeitsnachweis einer rechtskonformen unternehmensweiten Archivierung.
- Erstellung und Dokumentation eines Machbarkeitsnachweises mit der Software d3 des Herstellers d.velop.
- Qualitätssicherung von Dokumenten und Abstimmung mit Fachabteilungen und Anbietern.
Senior Architekt und Senior Berater | Analyse Fehladressierungen
DZ Bank
- Analyse und Lösungsentwurf für Fehladressierungen in einer Umgebung mit kaskadierten Adressbüchern.
- datenschutz- und revisionsgetriebenes Projekt.
- Analyse technischer Abläufe, Restriktionen und Ursachen für Fehlzustellungen in einem großen Verbundsystem.
- Konzeption einer mehrstufigen Lösung durch Namensanpassungen.
- Koordination der Lösungsumsetzung mit IT-Dienstleistern und Beratung zur Nutzerkommunikation.
Senior IT-Unternehmenssicherheitsarchitekt | Projekt Umstellung des Kernbanksystems auf SAP
Deutsche Bank AG
- Erstellung eines End-to-End-Sicherheitskonzepts im Projekt zur Umstellung des Kernbanksystems im Retail-Banking auf SAP (Projekt Magellan).
- Konzeption eines Schichtenmodells (Frontend, Middleware, Integration, Backend) mit entsprechenden Sicherheitsmustern.
- Erstellung von Sicherheits-Kontextdiagrammen für Anwendungscluster.
- Unterstützung des SAP-Rollen- und Berechtigungsteams bei der Visualisierung von Zugriffsrechten.
- Mitwirkung bei der Erstellung eines Zielbetriebsmodells für Authentifizierung und Autorisierung.
- Abstimmung mit IT-Risikomanagement/Governance, Domänen-/Lösungsarchitektur und Sicherheitsarchitektur.
Senior Architekt und Senior Berater | Synchronisierung Lotus-Notes-Anmeldung / AD
DZ Bank
- Projekt zur Synchronisierung der Lotus-Notes-Anmeldung mit dem Windows Active Directory.
- Architekten- und Beratungsrolle für einen Revisionsauftrag zur Synchronisierung von Passwortvorgaben.
- Konzeption einer Lösung mit Notes Shared Login (NSL) in Verbindung mit Lotus Domino Policies.
- Entwurf, Test und Pilotierung in Abstimmung mit IT-Dienstleistern.
- Sicherstellung der Qualitätssicherung.
Senior Architekt und Senior Berater | Providerübergang Messaging-Infrastruktur (Fiducia -> Atos)
DZ Bank
- Architektenrolle bei Provider-Übergang der Messaging-Infrastruktur für mehr als 5000 Benutzer weltweit.
- Qualitätssicherung der Provider-Konzepte für Transition und Transformation.
- Begleitung des Kunden zur Übersetzung zwischen fachlichen, vertraglichen und verwaltenden Aufgaben.
- Sicherstellung der Kundeninteressen gegenüber den Dienstleistern.
Senior Architekt und Berater, Projektleiter | Projekt Archiv-Rollback und Rückführung auf Standard-Archivierungsmethoden
EDAG
- Rückführung von ca. 9TB Email-Archivdaten aus der Lösung Infinite Mailbox for Lotus Domino (IML).
- Architektur, Konzeption und Tool-Entwicklung für den Archiv-Rollback.
- Upgrade Lotus Domino-Archivserver auf Version 8.5.3.
- Überführung von Dateianhängen in DAOS (Domino Attachment and Object Store).
- Bereitstellung einer statusgesteuerten Anwendung zur Rückführung aller Archivdaten.
- Entfernen der Archiv-Verweise in Quell-Maildatenbanken.
Senior Architekt und Senior Berater | Projekt Migration auf Lotus Domino 8.5
BWI Systeme
- Infrastruktur-Migration auf Lotus Domino und Notes 8.5 im Rahmen der Client-Migration auf Windows 7.
- Infrastruktur-Analysen und Optimierung einer hochautomatisierten Umgebung für über 140.000 Endanwender.
- Einführung einer Archivierungslösung für Mail-In-Datenbanken inklusive Betriebsintegration.
- Projektleitung bei konsortialübergreifenden Infrastrukturänderungen.
- Konzeption von Test- und Vorbereitungsphasen innerhalb der Lotus-Umgebung.
- Design neuer Werkzeuge zur Ermittlung von Client-Releases und automatischen Nutzerumzügen.
- Review von Backup- und Recovery-Mechanismen mit IBM TSM/TDP.
- Design einer Portal-Lösung zur Automatisierung von Datenbank-Wiederherstellungen.
- Fortschreibung von IT-Sicherheits- und Fachkonzepten.
Senior Architekt und Senior Berater | Providerübergang Messaging-Infrastruktur (LH Systems -> Fiducia)
DZ Bank
- Architekt bei Provider-Übergang der Messaging-Infrastruktur für über 5000 Benutzer.
- Erstellung von Feinkonzepten für Architektur, Transition und Transformation.
- Konzeption der Rückführung von 2TB Email-Archivdaten und Überführung in ein Dokumentenmanagementsystem.
- Test, Pilotierung und Durchführung des Rollbacks direkt in das Zielsystem.
- Vermittlung zwischen Kundeninteressen und IT-Dienstleister.
Senior Berater | Projekt Infrastrukturmigration & Releasewechsel Lotus Domino 8.5
DRV Bund (Deutsche Rentenversicherung Bund)
- Infrastrukturmigration und Releasewechsel Lotus Domino R6 zu R8.
- Beratung und Architekturunterstützung für ca. 25.000 Benutzer und 80 Domino-Server.
- Administrationsunterstützung und Coaching während der Projektlaufzeit.
- Qualitätssicherung der plattformspezifischen Implementierungsdetails.
- Erstellung eines Konzepts für Archivierungs- und Quotamanagement unter Berücksichtigung neuer Domino-Funktionen.
Technische Projektleitung, Implementierungsleiter, Senior Architekt | Projekt Unix-Härtung (Umsetzung)
EDS / Privatbankhaus Sal. Oppenheim & Cie. KG
- Koordination der Umsetzung definierter Härtungsmaßnahmen auf Unix-Systemen (Solaris, AIX, Linux).
- Definition von Betriebs-Standards und -prozeduren zur Sicherheitsüberwachung.
- Beratung zu modernen Sicherheitsarchitekturen und Best Practises.
- Implementierung rollenbasierter Sicherheitsmodelle für das Anwendungsmanagement.
- Integration in interne Transitionsprojekte bezüglich Betriebsübergängen.
- Entwicklung von Skripten zur Softwarepaketanalyse und Dateirechtsanalyse.
- Definition von Rollen und Verantwortlichkeiten zur Sicherstellung der Nachhaltigkeit.
Projektleiter, Senior Berater, Senior Business Analyst | Projekt Unix-Härtung (Analyse & Designphase)
EDS / Privatbankhaus Sal. Oppenheim & Cie. KG
- Erstellung von Konzepten zur Definition technischer Härtungsmaßnahmen für Unix-Server.
- Berücksichtigung von BSI-Grundschutz, ISO27001 und SIZ-Katalogen.
- Unterstützung bei der Definition von Prozessen für Patchmanagement und Schutzbedarfsfeststellung.
- Erstellung plattformübergreifender Unix-Shell-Skripte zur Datenerfassung.
- Begleitung des Rollouts von Standardwerkzeugen zum Compliancy-Management (ePCM) und zur Systemadministration (Opsware).
- Erstellung von Pflichtenheften und Projektplanungen.
- Pilotierung der Härtungsmaßnahmen.
Senior Berater | Archivierungslösung „Content and Compliance Management Solution“
Diverse Kunden
- Begleitung von Architektur und Implementierung der Enterprise-Archivierungs-Lösung C²MS basierend auf AXSOne.
- Architektur und Implementierung von Demo-Environments bei Sun Microsystems.
- Erarbeitung von Vergleichspapieren und Definition von Referenz-Architekturen.
- Beratung hinsichtlich rechtskonformer Archivierung und Compliancy.
- Durchführung von Last- und Performancetests auf verschiedenen Plattformen.
- Erarbeitung von Migrationsstrategien.
Senior Berater und Senior Enterprise Architekt
Freiberuflich
- IT-Projekte in mittleren bis sehr großen Umgebungen in verschiedensten Rollen von Betrieb über Projekt bis zu Enterprise-Architekturen und Management-Consulting.
- Architektur und Implementierung von Hochverfügbarkeitsumgebungen, Service-Design bei Providerübergängen.
- Verschiedenste Aufgaben in der IT Security von IT Enterprise Security, IT Security Solution Architektur, IT Security Risk Reviews, IT Security Governance und IT Security Audits bis hin zu Cyber Security.
- Teamleiter eines globalen Supportteams, Supportverträge mit Kunden weltweit mit regelmäßigen Vor-Ort-Einsätzen.
- Abdeckung der gesamten Bandbreite von Projekten mit Groupware (Lotus Domino).
Senior Architekt, Senior Berater, Technischer Presales, Teamleiter Global Support, Implementierungsleiter | Archivierungslösung
Diverse Kunden
- Fokus auf Email-Archivierungslösung Infinite Mailbox for Lotus Domino (IML).
- Systemanalyse von Kundeninfrastrukturen hinsichtlich Archivierungs- und Auslagerungslösungen.
- Proof-of-Concept Installationen weltweit.
- Analyse von Lotus Domino Architektur, Topologie, Performance sowie Storage- und Netzwerk-Infrastrukturen.
- Hardware-Sizing und Auswahl von Storage-Equipment.
- Kapazitätsberechnungen, Trendberechnungen und TCO-Analysen.
- Global Teamleader Support (2003 – 2010) für WIPRO/Indien und Sun Microsystems.
- Durchführung von Troubleshooting für Kunden weltweit.
- Kunden u.a.: AGES, Department of Justice Victoria (AU), DZ BANK, EDAG, GfK, Lufthansa Systems, msg Systeme, PwC, Rohde & Schwarz, Techniker Krankenkasse.
Senior Architekt, Senior Berater, Technischer Presales, Teamleiter Global Support, Implementierungsleiter | Groupware & Lotus
Diverse Kunden
- Architektur, Spezifikation und Implementierung hochverfügbarer Lotus Domino Infrastrukturen (500 – 100.000 Anwender).
- Systemanalyse bestehender Domino-Infrastrukturen für Mail und Applikationen.
- Strategieberatung und Qualitätssicherung bei Outsourcing-Projekten.
- Entwurf katastrophentoleranter Architekturen und Konzeption von Zugriffsmodellen.
- Plattform-Migrationen zu höherverfügbaren Betriebssystemen (z.B. Windows nach Solaris).
- Durchführung von Proof-of-Concept Projekten, Tests und Pilotprojekten.
- Entwurf von Datensicherungskonzepten und Systems-Monitoring-Lösungen.
- Erarbeitung von Betriebshandbüchern, Notfallplanungen und Prozessdefinitionen.
- Planung und Durchführung von Workshops und Schulungen.
- Kunden u.a.: BWI Systeme, Credit Suisse, Deutsche Bahn AG, DRV Bund, DFS Deutsche Flugsicherung, DZ BANK, EDAG, EDS, Fiducia IT AG, Lufthansa Systems, PwC, Rohde & Schwarz, Sun Microsystems, T-Systems.
Teamleiter
PRS GmbH (später iunctio GmbH / Prodacta AG)
- Führung von ca. 20 – 30 Mitarbeiter in Karlsruhe und vor Ort bei Kunden sowie einer Filiale in Riga/Lettland mit weiteren ca. 20 Mitarbeitern.
- Administration einer heterogenen Client-Server-Infrastruktur.
- Verantwortlichkeiten von Rechnerbau über -Rechnerwartung, Netzwerkadministration, Serveradministration (AIX, OS/2, Solaris, Microsoft Windows, Linux).
- Einführung und Implementierung von Linux und Solaris als Ersatz für AIX und OS/2.
- Implementierung einer Sicherheitsinfrastruktur basierend auf Linux (DMZ, Firewall, Intrusion Detection (IDS), VPN (Virtual Private Network)) über Standorte und Ländergrenzen hinweg.
- Etablierung einer eigenen Certificate Authority (CA) mit Erstellung von Server- und Client-Zertifikaten basierend auf Open-Source-Software.
- RAS (Remote Access) – Lösungen (Modem, ISDN, VPN).
- Netzwerk-Netzwerk-Kopplung über WAN/VPN mit Entwicklungsabteilung in Riga (Lettland).
- Senior Berater und Architekt für Netzwerkarchitektur und -administration, Systemarchitekturen, Sicherheitsanalysen und -beratungen sowie Lotus Domino Architekturen, Implementierungen und Support.
Zusammenfassung
Mit mehr als 30 Jahren Unix-Erfahrung (Early-Adopter von Linux, als Linus Torvalds die Disketten-Images im Uni-Netz zur Verfügung stellte), eine fundierte Universitäts-Ausbildung in Datensicherheitsthemen sowie Telematik und alle möglichen Netzwerkthemen ermöglichten mir bisher fast 25 spannende Jahre in weltweiten Projekten in den Spannungsfeldern In-/Outsourcing, Enterprise Architektur, IT Security, Archivierung, Groupware und weiteren plattform- und infrastrukturnahen Themen. Durch meine jahrelange intensive Zusammenarbeit mit Sun Microsystems und Lotus/IBM konnte ich die jeweiligen Unix-Dialekte und viele große Kunden-Infrastrukturen ab Ende der 90er Jahre kennenlernen, mitgestalten und begleiten – immer mit dem Fokus auf hoch-verfügbaren, skalierbaren / elastischen und sicheren Umgebungen für geschäftskritische Infrastrukturen. Diese langjährigen und umfassenden Erfahrungen in Infrastruktur, Architektur und IT Security bieten mir heute die Möglichkeit, fundierte Beratungen „von unten bis oben“ in Enterprise-Umgebungen anzubieten. In den letzten Jahren habe ich mich wieder verstärkt der Informationssicherheit zugewandt und unter anderem eine IT Security Architekturfunktion mitverantwortlich aufgebaut und mehrere Jahre lang in einer internationalen Umgebung als Senior-Experte maßgeblich sowohl hinsichtlich Architektur als auch Risiko-Analysen mitgeprägt. Kompetente Stakeholder-Kommunikation auf allen Ebenen und eine Leidenschaft für Dokumentation sind ebenfalls das Ergebnis jahrelanger Erfahrung.
Fähigkeiten
It-sicherheit
- It-enterprise-sicherheit, Sicherheitsarchitekturen Und Informationssicherheit Auf Basis Von Bsi-grundschutz, Iso27001/27002 Und Weiteren Standards Aus Der 270xxx-reihe Sowie Verwandten Katalogen (Z.b. Nist Csf, Cobit, Cis/sans, Csa, Pci-dss) Und Branchen-best-practices
- It-sicherheitsarchitektur Mit Fokus Auf Integration In Die Unternehmensarchitektur Und -Prozesse
- It-sicherheits-reviews Und Audits Hinsichtlich Vorgegebener Standards Und Unternehmensrichtlinien
- Informationssicherheitsarchitektur Und Beratung Hinsichtlich Dora Und Nis2 (Risikoanalyse, Risikomanagement, Third-party-risk-assessment U.v.m.)
- It Service Continuity Management (Itscm), Business Continuity Management (Bcm)
- Unterstützung Beim Aufbau Von It-sicherheitsarchitekturfunktionen In Unternehmen
- Fast 10 Jahre Erfahrung In Verschiedenen It-sicherheitsfunktionen In Kritis-regulierten Bankenumgebungen
- Beratung Bei It-security-governance-aufgaben
- Erstellung, Review Und Aktualisierung Von Richtlinien, Verfahren, Leitfäden Und Anderen Referenzdokumenten Zur Strukturierung Und Governance Der Informations- Und It-sicherheit
- It-sicherheits-bedrohungsanalysen (Threat Assessments), Abbildung Gemäß Risiko-gittern, Gefolgt Von Risikomanagement Entsprechend Dem Risikoappetit Des Kunden
- Informationssicherheits-risikomanagement
- Beratung Zu Penetrationstests Und Source-code-reviews Hinsichtlich Der Ergebnisse, Um Diese Im Unternehmenskontext Zu Bewerten, Spezifische Risiken Zu Beurteilen Und Geeignete Gegenmaßnahmen Zu Definieren
- Kryptographie Und Verwandte Themen Der Datensicherheit
- Unix-härtung, Unix-sicherheit
- Sicherheit Im Kontext Von Cloud-computing / Sicherheit In Der Cloud
- „Warum“-frager Mit ‚Krimineller Denke‘ Und Der Fähigkeit, Beteiligte Auf Allen Ebenen Für Die Notwendigkeit Von It-sicherheitsmaßnahmen Zu Sensibilisieren Und Zu Begeistern
- Informationssicherheit ‚Top-down‘ Von Business-anforderungen Bis Zur Technischen Umsetzung
Enterprise Architektur
- Höher- Und Hochverfügbare Architekturen
- Unix-architekturen Und Unix-beratung
- It-infrastrukturanalysen Und Konzepterstellungen
- Requirements-analysen In Komplexen Umgebungen
- Outsourcing- Und Migrationsprojekte, It-provider-übergänge
- Erstellung Und Definition Von Service-level-konzepten Und -Rahmenwerken
- Enterprise-strategie Mit Fokus Auf Architektur Und It-sicherheit
Groupware & Archivierung
- Informations-lifecycle-management
- Compliancy-/rechtskonforme Archivierung Aller Unternehmensdaten
- Messaging (Architektur, Implementierung)
- Outsourcing- Und Migrationsprojekte, It-provider-übergänge
- Architektur, Beratung, Implementierung, Troubleshooting, Support, Schulung
Sprachen
Ausbildung
Universität Karlsruhe (TH)
Diplom-Informatiker · Informatik · Karlsruhe, Deutschland
Zertifikate & Bescheinigungen
TeleTrust Information Security Professional
E.I.S.S. (Europäisches Institut für Systemsicherheit)
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.