Serdar Colak
Berater
Erfahrungen
Berater
Freiberuflich
- ISO-27001-Implementierung und Audit-Vorbereitung
- Unterstützung bei NIS2- und DORA-Compliance
- Interim-/Teilzeit-CISO-Dienste
- IT-Risiken & Kontrollen (ITGC, SOX, COBIT, BAIT)
- M&A- und IT-Due-Diligence für Startups/Ventures
- Business-Continuity-Management (BCM, ISO 22301)
- Entwicklung von Cybersecurity-Rahmenwerken (NIST, ISO, BSI)
- Beratung zu GRC-Tools (Archer, ServiceNow)
Senior-Berater
SoSafe
- Strategische Beratung zum Markteintritt und Wachstum in Nahost und der Türkei
- Zusammenarbeit mit Vertriebs- und Marketingteams zur Anpassung der Angebote an regionale Marktanforderungen
- Aufbau und Pflege von Beziehungen zu wichtigen Stakeholdern und potenziellen Kunden in Nahost und der Türkei
- Entwicklung und Umsetzung von Go-to-Market-Strategien zur Steigerung der SoSafe-Präsenz und des Marktanteils in diesen Regionen
Leiter für Risiko und Sicherheit
Credit Bureau of Turkey
- Aufbau und Leitung von über 50 Mitarbeitenden in den Bereichen Risikomanagement, Informationssicherheit, BCM, IT-Governance & Compliance, 24/7-Cyber-Abwehrzentrum, Enterprise-/IT-Prozessmanagement, Nachhaltigkeit, RPA und Audit-Koordination für die Zentrale (Istanbul) und das größte Finanzdaten-Rechenzentrum der Türkei (Ankara)
- Aufbau und Entwicklung aller verantworteten Abteilungen von Grund auf, Zusammenstellung und Leitung eines der größten Teams in der Zentrale Istanbul und des größten Dienstleistungs-Rechenzentrums der Türkei in Ankara
- Vorsitz in den Ausschüssen für Risikomanagement, Business- und IT-Continuity, Informationssicherheit, Nachhaltigkeit, ISO-Koordination sowie Enterprise- und IT-Prozessmanagement
- Mitglied des Prüfungsausschusses zusammen mit den Leitern der internen Revision & des kontinuierlichen Monitorings
- Implementierung und Leitung verschiedener Infrastrukturen, Prozesse und Teams für IT-Risiko & Compliance sowie Cybersecurity, Auszeichnung als „Bestes Sicherheitsteam“ von FireEye
- Federführend beim Design und der Implementierung eines der größten Rechenzentren der Türkei, unter Gewährleistung der Einhaltung von BCM- sowie IT-Risiko-, Compliance- und Sicherheitsstandards
- Gründung und Leitung eines der ersten 24/7-Cyber-Abwehrzentren in der Türkei
- Implementierung von Zertifizierungsprozessen für ISO 27001, ISO 22301, ISO 20000, ISO 14000 und ISO 31000 für die Zentrale und das Anadolu-Rechenzentrum
- Entwicklung und Implementierung eines umfassenden BCM-Rahmenwerks, einschließlich Risikoanalysen und Krisenplanung
- Architektur und Management der GRC-Infrastruktur und -Prozesse (ServiceNow und RSA Archer) mit Aufbau eines eigenen Third-Party-Risk-Assurance-Teams
- Sponsoring und Leitung eines unternehmensweiten Transformationsprojekts mit IBM, Implementierung einer Active-Active-Architektur für primäre Systeme zur Steigerung der Resilienz und Servicekontinuität
- Hauptansprechpartner für IT-Prüfungen, Verwaltung der Beweissammlung, des Prüfungsablaufs und des Abschlusses von Feststellungen, Leitung von Audit-Readiness- und Remediation-Programmen für ISO, ISAE 3402, COBIT & ITGC
- Koordination von IT- und Unternehmensberatungsprojekten, Restrukturierung von Unternehmens- und IT-Funktionen sowie -Prozessen nach Best Practices (Agile, ITSM, Lean)
- Implementierung und Leitung eines RPA-Rahmenwerks sowie eines voll funktionsfähigen RPA-Teams
- Leitung des Digital-Transformation-in-Unternehmensprozessen-Projekts, Umwandlung von Geschäftsprozessen in eine analysierbare und messbare BPM-Plattform
- Aufbau einer Plattform zur operativen Leistungsmessung (KPI/KRI-Dashboards)
- Initiierung und Implementierung eines OKR-basierten unternehmensweiten strategischen Managementprogramms für Business und IT
- Etablierung eines Nachhaltigkeitsrahmenwerks und Reporting-Systems, einschließlich der weltweit ersten CO₂-Fußabdruckberechnung für ein Rechenzentrum
- Leitung von M&A- und IT-Due-Diligence für Fintechs/Startups; Bewertung von Architektur, Sicherheit, Datenschutz, Skalierbarkeit und regulatorischer Eignung; Definition von Maßnahmenplänen und Integrationspfaden
- Konzeption und Betrieb eines Startup-Förderprogramms mit kostenfreier IaaS/PaaS-Kapazität im Anadolu-Rechenzentrum mit Onboarding-Kontrollen, Mandantenisolation, Guardrails und Exit-Richtlinien
- Organisation und Leitung von Veranstaltungen im Finanzsektor, Zusammenführung wichtiger Entscheider im Bereich Informationssicherheit
- Koordination der BCM-Community, Förderung von Zusammenarbeit und Wissensaustausch unter Branchenfachleuten
- Organisation und Leitung von Treffen mit dem Disaster Recovery Center der Türkei, Austausch von Best Practices und Weiterentwicklung von Strategien für Disaster Recovery und Krisenmanagement
Manager: Risk Assurance Services
PwC
- Steuerung und Ausbau der IT-Beratung und IT-Prüfungsservices von PwC im RAS-Team, Leitung von Projekten in den Bereichen Finanzdienstleistungen, Technologie, Kommunikation, Unterhaltung sowie Konsum- und Industrieprodukte
- Vorantreiben von IT-Governance, IT-Sicherheit, IT-Strategie, IT-Service-Management, IT-Organisationsdesign, IT-Risikomanagement, IT-Prüfung, Internem Kontrollsystem, Enterprise Risk Management, regulatorischer Compliance und IT-Effizienz
- Planung und Durchführung von IT-Beratungs- und Prüfungsprojekten für nationale und internationale Banken und Finanzinstitute (Deutsche Bank, WestLB, JP Morgan Chase, Millennium BCP, Eurobank, National Bank of Greece, Isbank) mit Fokus auf Verbesserung von IT-Governance und Security- & Risk-Management-Rahmenwerken
- Leitung von Digital-Transformationsprojekten zur Neugestaltung von IT-Organisationsstrukturen, Geschäftsmodellen, Betriebsprozessen, IT-Rahmenwerken und Anbietern mit innovativen Technologien
- Federführend bei Business- und IT-Continuity-Prüfungen und Beratungsprojekten, Entwicklung robuster Resilienz-Rahmenwerke einschließlich Prozessen zur Informationssicherheit-Continuity
- Leitung von Effizienzprojekten für IT-Management-Services zur Steigerung der operativen Effektivität und Optimierung der Ressourcennutzung
- Durchführung von Compliance-Bewertungen und strategischen Implementierungen von COBIT, ITIL, ISO 27001, ISO 22301, BS25999, ISAE 3402 und dem Sarbanes-Oxley Act
- Führung von Cybersecurity-Experten bei Penetrationstests, Schwachstellenanalyse und Entwicklung praxisnaher Behebungsstrategien
- Leitung von Schulungen zur Implementierung von ISO und COBIT, operativer Effektivität in der IT sowie IT-General-Controls und IT-Prüfung
Senior Consultant / Business Analyst
Satreno Consulting
- Hervorragende Leistungen in SAP BW&BI für Finanzberichterstattung und Analysen, Weiterentwicklung der Finanzdatenverarbeitung und des Berichtswesens bei Kunden
- Erstellung von fachlichen Spezifikationen für ERP-Erweiterungen mit Fokus auf Schnittstellen, Anpassungen und Datenkonvertierungen
- Steuerung des gesamten ERP-Projektzyklus von Analyse und Konzeptdesign über Entwicklung, Tests und Rollout bis hin zum Support nach der Implementierung
- Erstellung von Dokumentationen zu Systemprozessen und Benutzerhandbüchern sowie Durchführung von Endanwenderschulungen für reibungslose Übergänge und langfristige operative Exzellenz
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (16 Jahre), Informationstechnologie (8.5 Jahre) und Professionelle Dienstleistungen (8.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (18.5 Jahre), Revision (17.5 Jahre), Projektemanagement (11.5 Jahre), Marketing (2 Jahre), Vertrieb (2 Jahre) und Strategie (2 Jahre).
Zusammenfassung
Visionäre Führungskraft mit tiefgreifender Expertise in IT-Risiko und Informationssicherheit, entwickelt durch Beratungen bei den Big Four und wirkungsvolle Führungsrollen im Finanzdienstleistungssektor. Nachweisliche Fähigkeit, leistungsstarke Teams aufzubauen und zu skalieren, neue Servicebereiche zu entwickeln und Führungskräfte auf C-Ebene in regulatorischen und strategischen Fragen in Europa und dem Nahen Osten zu beraten.
Erfahren darin, IT-Risiken mit Geschäftszielen in Einklang zu bringen, belastbare GRC-Rahmenwerke aufzubauen und Innovationen in regulierten Umgebungen voranzutreiben. Ausgezeichnet mit globalen Preisen für Exzellenz in Business Continuity, Informationssicherheit und IT-Governance.
Umfangreiche Erfahrung mit ISO-Normen (27001, 22301, 31000), ITIL, COBIT, SOX, PCI-DSS, ISAE 3402, SOC 2 und GRI. Vertrauenswürdiger Berater in Vorstandsrunden, bekannt dafür, komplexe technische Herausforderungen in strategische Wachstumschancen zu verwandeln.
Fähigkeiten
- It-risikomanagement
- Enterprise-risikomanagement
- It- Und Geschäftskontinuität
- Informationssicherheitsmanagement
- Cyber-abwehrzentrum / Soc
- It-compliance & Audit / Cisa
- Cobit
- Grc
- Iso 27001
- Iso 22301
- Iso 31000
- Pci-dss
- Iso 14000
- Togaf
- It-enterprise-architektur
- Datenschutz
- Isms / Bcms
- Itsm / Itil
- Nachhaltigkeit / Gri
- Resilienz
- Sox-compliance
- Isae 3402 / Soc 2
- It-governance
- It-strategie
- Ccm
- Rpa
- Okr
Sprachen
Ausbildung
Bogazici University
Master-Abschluss · Management-Informationssysteme · İstanbul, Türkei
Istanbul Technical University
B.Sc., Jahrgangsbester · Volkswirtschaftslehre · İstanbul, Türkei
State University of New York
B.Sc., Jahrgangsbester · Volkswirtschaftslehre · New York, Vereinigte Staaten
Zertifikate & Bescheinigungen
CISA
ISO20000
ISO22301 L.A
ISO27001 L.A
ISO31000
ITIL
TOGAF
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Serdar ansässig?
Welche Sprachen spricht Serdar?
Wie viele Jahre Erfahrung hat Serdar?
Für welche Rollen wäre Serdar am besten geeignet?
Was ist das neueste Projekt von Serdar?
Für welche Unternehmen hat Serdar in den letzten Jahren gearbeitet?
In welchen Industrien hat Serdar die meiste Erfahrung?
In welchen Bereichen hat Serdar die meiste Erfahrung?
In welchen Industrien hat Serdar kürzlich gearbeitet?
In welchen Bereichen hat Serdar kürzlich gearbeitet?
Was ist die Ausbildung von Serdar?
Ist Serdar zertifiziert?
Wie ist die Verfügbarkeit von Serdar?
Wie hoch ist der Stundensatz von Serdar?
Wie kann man Serdar beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Berater
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Köln, Deutschland arbeiten