Recommended expert

Serdar Colak

Berater

Serdar Colak
Köln, Deutschland

Erfahrungen

Juni 2024 - Bis heute
1 Jahr 9 Monate
Köln, Deutschland

Berater

Freiberuflich

  • ISO-27001-Implementierung und Audit-Vorbereitung
  • Unterstützung bei NIS2- und DORA-Compliance
  • Interim-/Teilzeit-CISO-Dienste
  • IT-Risiken & Kontrollen (ITGC, SOX, COBIT, BAIT)
  • M&A- und IT-Due-Diligence für Startups/Ventures
  • Business-Continuity-Management (BCM, ISO 22301)
  • Entwicklung von Cybersecurity-Rahmenwerken (NIST, ISO, BSI)
  • Beratung zu GRC-Tools (Archer, ServiceNow)
März 2024 - Bis heute
2 Jahren
Köln, Deutschland

Senior-Berater

SoSafe

  • Strategische Beratung zum Markteintritt und Wachstum in Nahost und der Türkei
  • Zusammenarbeit mit Vertriebs- und Marketingteams zur Anpassung der Angebote an regionale Marktanforderungen
  • Aufbau und Pflege von Beziehungen zu wichtigen Stakeholdern und potenziellen Kunden in Nahost und der Türkei
  • Entwicklung und Umsetzung von Go-to-Market-Strategien zur Steigerung der SoSafe-Präsenz und des Marktanteils in diesen Regionen
Apr. 2013 - Sept. 2023
10 Jahren 6 Monate
İstanbul, Türkei

Leiter für Risiko und Sicherheit

Credit Bureau of Turkey

  • Aufbau und Leitung von über 50 Mitarbeitenden in den Bereichen Risikomanagement, Informationssicherheit, BCM, IT-Governance & Compliance, 24/7-Cyber-Abwehrzentrum, Enterprise-/IT-Prozessmanagement, Nachhaltigkeit, RPA und Audit-Koordination für die Zentrale (Istanbul) und das größte Finanzdaten-Rechenzentrum der Türkei (Ankara)
  • Aufbau und Entwicklung aller verantworteten Abteilungen von Grund auf, Zusammenstellung und Leitung eines der größten Teams in der Zentrale Istanbul und des größten Dienstleistungs-Rechenzentrums der Türkei in Ankara
  • Vorsitz in den Ausschüssen für Risikomanagement, Business- und IT-Continuity, Informationssicherheit, Nachhaltigkeit, ISO-Koordination sowie Enterprise- und IT-Prozessmanagement
  • Mitglied des Prüfungsausschusses zusammen mit den Leitern der internen Revision & des kontinuierlichen Monitorings
  • Implementierung und Leitung verschiedener Infrastrukturen, Prozesse und Teams für IT-Risiko & Compliance sowie Cybersecurity, Auszeichnung als „Bestes Sicherheitsteam“ von FireEye
  • Federführend beim Design und der Implementierung eines der größten Rechenzentren der Türkei, unter Gewährleistung der Einhaltung von BCM- sowie IT-Risiko-, Compliance- und Sicherheitsstandards
  • Gründung und Leitung eines der ersten 24/7-Cyber-Abwehrzentren in der Türkei
  • Implementierung von Zertifizierungsprozessen für ISO 27001, ISO 22301, ISO 20000, ISO 14000 und ISO 31000 für die Zentrale und das Anadolu-Rechenzentrum
  • Entwicklung und Implementierung eines umfassenden BCM-Rahmenwerks, einschließlich Risikoanalysen und Krisenplanung
  • Architektur und Management der GRC-Infrastruktur und -Prozesse (ServiceNow und RSA Archer) mit Aufbau eines eigenen Third-Party-Risk-Assurance-Teams
  • Sponsoring und Leitung eines unternehmensweiten Transformationsprojekts mit IBM, Implementierung einer Active-Active-Architektur für primäre Systeme zur Steigerung der Resilienz und Servicekontinuität
  • Hauptansprechpartner für IT-Prüfungen, Verwaltung der Beweissammlung, des Prüfungsablaufs und des Abschlusses von Feststellungen, Leitung von Audit-Readiness- und Remediation-Programmen für ISO, ISAE 3402, COBIT & ITGC
  • Koordination von IT- und Unternehmensberatungsprojekten, Restrukturierung von Unternehmens- und IT-Funktionen sowie -Prozessen nach Best Practices (Agile, ITSM, Lean)
  • Implementierung und Leitung eines RPA-Rahmenwerks sowie eines voll funktionsfähigen RPA-Teams
  • Leitung des Digital-Transformation-in-Unternehmensprozessen-Projekts, Umwandlung von Geschäftsprozessen in eine analysierbare und messbare BPM-Plattform
  • Aufbau einer Plattform zur operativen Leistungs­messung (KPI/KRI-Dashboards)
  • Initiierung und Implementierung eines OKR-basierten unternehmensweiten strategischen Managementprogramms für Business und IT
  • Etablierung eines Nachhaltigkeitsrahmenwerks und Reporting-Systems, einschließlich der weltweit ersten CO₂-Fußabdruckberechnung für ein Rechenzentrum
  • Leitung von M&A- und IT-Due-Diligence für Fintechs/Startups; Bewertung von Architektur, Sicherheit, Datenschutz, Skalierbarkeit und regulatorischer Eignung; Definition von Maßnahmenplänen und Integrationspfaden
  • Konzeption und Betrieb eines Startup-Förderprogramms mit kostenfreier IaaS/PaaS-Kapazität im Anadolu-Rechenzentrum mit Onboarding-Kontrollen, Mandantenisolation, Guardrails und Exit-Richtlinien
  • Organisation und Leitung von Veranstaltungen im Finanzsektor, Zusammenführung wichtiger Entscheider im Bereich Informationssicherheit
  • Koordination der BCM-Community, Förderung von Zusammenarbeit und Wissensaustausch unter Branchenfachleuten
  • Organisation und Leitung von Treffen mit dem Disaster Recovery Center der Türkei, Austausch von Best Practices und Weiterentwicklung von Strategien für Disaster Recovery und Krisenmanagement
Dez. 2007 - Apr. 2013
5 Jahren 5 Monate
İstanbul, Türkei

Manager: Risk Assurance Services

PwC

  • Steuerung und Ausbau der IT-Beratung und IT-Prüfungsservices von PwC im RAS-Team, Leitung von Projekten in den Bereichen Finanzdienstleistungen, Technologie, Kommunikation, Unterhaltung sowie Konsum- und Industrieprodukte
  • Vorantreiben von IT-Governance, IT-Sicherheit, IT-Strategie, IT-Service-Management, IT-Organisationsdesign, IT-Risikomanagement, IT-Prüfung, Internem Kontrollsystem, Enterprise Risk Management, regulatorischer Compliance und IT-Effizienz
  • Planung und Durchführung von IT-Beratungs- und Prüfungsprojekten für nationale und internationale Banken und Finanzinstitute (Deutsche Bank, WestLB, JP Morgan Chase, Millennium BCP, Eurobank, National Bank of Greece, Isbank) mit Fokus auf Verbesserung von IT-Governance und Security- & Risk-Management-Rahmenwerken
  • Leitung von Digital-Transformationsprojekten zur Neugestaltung von IT-Organisationsstrukturen, Geschäftsmodellen, Betriebsprozessen, IT-Rahmenwerken und Anbietern mit innovativen Technologien
  • Federführend bei Business- und IT-Continuity-Prüfungen und Beratungsprojekten, Entwicklung robuster Resilienz-Rahmenwerke einschließlich Prozessen zur Informationssicherheit-Continuity
  • Leitung von Effizienzprojekten für IT-Management-Services zur Steigerung der operativen Effektivität und Optimierung der Ressourcennutzung
  • Durchführung von Compliance-Bewertungen und strategischen Implementierungen von COBIT, ITIL, ISO 27001, ISO 22301, BS25999, ISAE 3402 und dem Sarbanes-Oxley Act
  • Führung von Cybersecurity-Experten bei Penetrationstests, Schwachstellenanalyse und Entwicklung praxisnaher Behebungsstrategien
  • Leitung von Schulungen zur Implementierung von ISO und COBIT, operativer Effektivität in der IT sowie IT-General-Controls und IT-Prüfung
Sept. 2006 - Sept. 2007
1 Jahr 1 Monat
New York, Vereinigte Staaten

Senior Consultant / Business Analyst

Satreno Consulting

  • Hervorragende Leistungen in SAP BW&BI für Finanzberichterstattung und Analysen, Weiterentwicklung der Finanzdatenverarbeitung und des Berichtswesens bei Kunden
  • Erstellung von fachlichen Spezifikationen für ERP-Erweiterungen mit Fokus auf Schnittstellen, Anpassungen und Datenkonvertierungen
  • Steuerung des gesamten ERP-Projektzyklus von Analyse und Konzeptdesign über Entwicklung, Tests und Rollout bis hin zum Support nach der Implementierung
  • Erstellung von Dokumentationen zu Systemprozessen und Benutzerhandbüchern sowie Durchführung von Endanwenderschulungen für reibungslose Übergänge und langfristige operative Exzellenz

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Bank- und Finanzwesen (16 Jahre), Informationstechnologie (8.5 Jahre) und Professionelle Dienstleistungen (8.5 Jahre).

Bank- und Finanzwesen
Informationstechnologie
Professionelle Dienstleistungen

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (18.5 Jahre), Revision (17.5 Jahre), Projektemanagement (11.5 Jahre), Marketing (2 Jahre), Vertrieb (2 Jahre) und Strategie (2 Jahre).

Informationstechnologie
Revision
Projektemanagement
Marketing
Vertrieb
Strategie

Zusammenfassung

Visionäre Führungskraft mit tiefgreifender Expertise in IT-Risiko und Informationssicherheit, entwickelt durch Beratungen bei den Big Four und wirkungsvolle Führungsrollen im Finanzdienstleistungssektor. Nachweisliche Fähigkeit, leistungsstarke Teams aufzubauen und zu skalieren, neue Servicebereiche zu entwickeln und Führungskräfte auf C-Ebene in regulatorischen und strategischen Fragen in Europa und dem Nahen Osten zu beraten.

Erfahren darin, IT-Risiken mit Geschäftszielen in Einklang zu bringen, belastbare GRC-Rahmenwerke aufzubauen und Innovationen in regulierten Umgebungen voranzutreiben. Ausgezeichnet mit globalen Preisen für Exzellenz in Business Continuity, Informationssicherheit und IT-Governance.

Umfangreiche Erfahrung mit ISO-Normen (27001, 22301, 31000), ITIL, COBIT, SOX, PCI-DSS, ISAE 3402, SOC 2 und GRI. Vertrauenswürdiger Berater in Vorstandsrunden, bekannt dafür, komplexe technische Herausforderungen in strategische Wachstumschancen zu verwandeln.

Fähigkeiten

  • It-risikomanagement
  • Enterprise-risikomanagement
  • It- Und Geschäftskontinuität
  • Informationssicherheitsmanagement
  • Cyber-abwehrzentrum / Soc
  • It-compliance & Audit / Cisa
  • Cobit
  • Grc
  • Iso 27001
  • Iso 22301
  • Iso 31000
  • Pci-dss
  • Iso 14000
  • Togaf
  • It-enterprise-architektur
  • Datenschutz
  • Isms / Bcms
  • Itsm / Itil
  • Nachhaltigkeit / Gri
  • Resilienz
  • Sox-compliance
  • Isae 3402 / Soc 2
  • It-governance
  • It-strategie
  • Ccm
  • Rpa
  • Okr

Sprachen

Türkisch
Muttersprache
Englisch
Verhandlungssicher
Deutsch
Grundkenntnisse

Ausbildung

Okt. 2007 - Juni 2009

Bogazici University

Master-Abschluss · Management-Informationssysteme · İstanbul, Türkei

Okt. 2003 - Juni 2006

Istanbul Technical University

B.Sc., Jahrgangsbester · Volkswirtschaftslehre · İstanbul, Türkei

Okt. 2003 - Juni 2006

State University of New York

B.Sc., Jahrgangsbester · Volkswirtschaftslehre · New York, Vereinigte Staaten

...und 1 Weitere

Zertifikate & Bescheinigungen

CISA

ISO20000

ISO22301 L.A

ISO27001 L.A

ISO31000

ITIL

TOGAF

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Serdar ansässig?

Serdar ist in Köln, Deutschland ansässig.

Welche Sprachen spricht Serdar?

Serdar spricht folgende Sprachen: Türkisch (Muttersprache), Englisch (Verhandlungssicher), Deutsch (Grundkenntnisse).

Wie viele Jahre Erfahrung hat Serdar?

Serdar hat mindestens 19 Jahre Erfahrung. In dieser Zeit hat Serdar in mindestens 5 verschiedenen Rollen und für 5 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 4 Jahre und 9 Monate. Beachten Sie, dass Serdar möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Serdar am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Serdar gut geeignet für Rollen wie: Berater, Senior-Berater, Leiter für Risiko und Sicherheit.

Was ist das neueste Projekt von Serdar?

Die neueste Position von Serdar ist Berater bei Freiberuflich.

Für welche Unternehmen hat Serdar in den letzten Jahren gearbeitet?

In den letzten Jahren hat Serdar für Freiberuflich, SoSafe und Credit Bureau of Turkey gearbeitet.

In welchen Industrien hat Serdar die meiste Erfahrung?

Serdar hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Informationstechnologie und Professionelle Dienstleistungen.

In welchen Bereichen hat Serdar die meiste Erfahrung?

Serdar hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Revision und Projektemanagement. Serdar hat auch etwas Erfahrung in Marketing, Vertrieb und Strategie.

In welchen Industrien hat Serdar kürzlich gearbeitet?

Serdar hat kürzlich in Industrien wie Bank- und Finanzwesen, Informationstechnologie und Professionelle Dienstleistungen gearbeitet.

In welchen Bereichen hat Serdar kürzlich gearbeitet?

Serdar hat kürzlich in Bereichen wie Revision, Informationstechnologie und Projektemanagement gearbeitet.

Was ist die Ausbildung von Serdar?

Serdar hat einen Master in Management-Informationssysteme from Bogazici University, einen Bachelor in Volkswirtschaftslehre from Istanbul Technical University und einen Bachelor in Volkswirtschaftslehre from State University of New York.

Ist Serdar zertifiziert?

Serdar hat 7 Zertifikate. Darunter sind: CISA, ISO20000 und ISO22301 L.A.

Wie ist die Verfügbarkeit von Serdar?

Serdar wird ab März 2026 vollzeit verfügbar sein.

Wie hoch ist der Stundensatz von Serdar?

Der Stundensatz von Serdar hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Serdar beauftragen?

Um Serdar zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
⌀ Markt: 650-810 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.