Recommended expert

Zoran Jovanovic

Senior IT-Projektmanager & Governance- und Operationale Resilienzberater | Finanzdienstleistungen

Zoran Jovanovic
Siegenfeld, Österreich

Erfahrungen

Apr. 2025 - Sept. 2025
6 Monaten
Frankfurt, Deutschland

Technischer Redakteur – Umsetzung des BNPP IT PROD SEC Service-Katalogs

BNP Paribas Deutschland

  • Konzeption, Autorenschaft und Finalisierung des IT PROD SEC Service-Katalogs mit acht standardisierten Security-Services (S-ID001–S-ID008).

  • Ausarbeitung konsistenter Service-Komponenten & -Ergebnisse, RACI-Zuweisungen sowie SLA- und KPI-Definitionen je Service.

  • Integration der BaFin-Dokumentenanforderungen nach DORA in die Servicebeschreibungen.

  • Abstimmung mit IT, Compliance, Risk und Operations zur fachlichen Validierung aller Servicebeschreibungen.

  • Speziell für Governance & Monitoring: Festlegung des Governance-Takts, Evidenz-Lieferprozesse, Audit-Unterstützung sowie Definition messbarer KPIs und der Messmethodik.

  • Sicherstellung, dass alle Services standardisiert, messbar und auditfest dokumentiert sind.

  • Ergebnis: Abgenommener Service-Katalog mit acht Services als verbindliche Grundlage für Bereitstellung, Governance und Audits; transparente SLAs/KPIs je Service und DORA/BAIT/MaRisk-konforme Dokumentation mit klaren Verantwortlichkeiten und Nachweisführung.

  • Technologien und Tools: Confluence, Jira, ServiceNow, Microsoft PowerPoint, Microsoft Visio, Office 365.

Jan. 2025 - Dez. 2025
1 Jahr
Düsseldorf, Deutschland

Technischer Redakteur – Erstellung von standardisierten Betriebsverfahren nach DORA

Deutsche Rückversicherung AG

  • Unterstützung bei der Operationalisierung regulatorischer Anforderungen des Digital Operational Resilience Act (DORA) mit Fokus auf die schriftlich fixierte Ordnung.

  • Konzeption und Erstellung von Standardarbeitsanweisungen (SOPs) für zentrale DORA-Bereiche.

  • Strukturierung der SOPs in Subverfahren mit detaillierten Einzelprozessen, klaren Tätigkeiten, Rollen, Eskalationswegen und Nachweisführungen.

  • Überarbeitung und Harmonisierung bestehender Richtlinien, sodass diese den Anforderungen der schriftlich fixierten Ordnung nach DORA entsprechen.

  • Sicherstellung, dass operative Umsetzung, Verantwortlichkeiten und regulatorische Konformität jederzeit nachvollziehbar und prüfbar sind.

  • Ergebnis: Vollständiges Set DORA-konformer SOPs mit klar strukturierten Subverfahren und auditfähiger Dokumentation sowie erfolgreich überarbeitete Richtlinien zur Stärkung der operativen Resilienz.

  • Technologien und Tools: Microsoft Word, Microsoft Visio, Office 365.

Okt. 2024 - Dez. 2024
3 Monaten
Berlin, Deutschland

DORA-Experte – Anpassung der BCM-Prozesse an DORA-Anforderungen

Lloyds Bank GmbH Deutschland

  • Analyse bestehender Business Continuity Management (BCM)-Prozesse im Hinblick auf DORA RTS 86 Artikel 26.

  • Identifikation von Lücken gegenüber den regulatorischen Anforderungen und Entwicklung eines maßgeschneiderten Maßnahmenkatalogs zur Schließung dieser Lücken.

  • Überarbeitung aller bestehenden Business Continuity Pläne (BCPs) unter Einbeziehung aller neun relevanten Szenarien mit Fokus auf Drittanbieterabhängigkeiten.

  • Definition von Teststrategien zur Wirksamkeitsprüfung der BCPs und Durchführung regelmäßiger Abstimmungen mit IT, Risikomanagement und Compliance.

  • Anpassung der BCPs an die technischen und organisatorischen Besonderheiten der Lloyds Bank Deutschland.

  • Ergebnis: Vollständig überarbeitete, DORA-konforme Business Continuity Pläne; gestärkte operative und digitale Resilienz, implementierter regelmäßiger Testplan inklusive RTO/RPO-Definitionen und Notfallkommunikationswegen sowie Vorbereitung auf Aufsichtsprüfungen.

  • Technologien und Tools: Office 365, Confluence, Jira.

Juli 2024 - Okt. 2025
1 Jahr 4 Monaten
Stuttgart, Deutschland

DORA-Experte – Unterstützung bei der Umsetzung der DORA-Konformität

Börse Stuttgart Gruppe

  • Unterstützung bei der Umsetzung von Maßnahmen zur Sicherstellung der Konformität mit dem Digital Operational Resilience Act (DORA).

  • Entwicklung und Implementierung der Digital Operational Resilience (DOR)-Strategie zur Erhöhung der Widerstandsfähigkeit und Risikominderung.

  • Anpassung der Auslagerungsstrategie 2025 an DORA-Anforderungen.

  • Erstellung standardisierter Betriebsverfahren und Anpassung von Richtlinien gemäß BaFin-Dokumentenanforderungen unter DORA.

  • Konzeption und Einführung optimierter Prozesse für das Informationssicherheits-Vorfallsmanagement zur Verbesserung von Meldepflichten und Reaktionszeiten.

  • Analyse bestehender IT-Systeme und Unterstützung bei kontinuierlichen Verbesserungen der Sicherheitsarchitektur.

  • Enge Zusammenarbeit mit internen Abteilungen (IT, Compliance, Risk Management) sowie externen Dienstleistern, u. a. KPMG.

  • Ergebnis: Weiterentwickelte DOR-Strategie, angepasste Auslagerungsstrategie 2025, korrekte Abbildung der Daten im Informationsregister und nachhaltige Verbesserung der Sicherheitskonzepte.

  • Technologien und Tools: Confluence, Monday, Jira, Microsoft PowerPoint, Microsoft Visio, VMware, Office 365.

Apr. 2024 - Nov. 2025
1 Jahr 8 Monaten
Berlin, Deutschland

BAIT/MaRisk/DORA-Experte – Unterstützung bei der Umsetzung der DORA-Konformität

Solaris SE (ehemals Solarisbank Group AG)

  • Unterstützung bei der Umsetzung der Vorgaben des Digital Operational Resilience Act (DORA) sowie der regulatorischen Anforderungen aus BAIT und MaRisk.

  • Prüfung, Neugestaltung und Verhandlung von Verträgen mit Drittparteien zur Sicherstellung der Konformität mit BAIT, MaRisk und DORA.

  • Entwicklung eines umfassenden SLA- und Control-Frameworks, das sämtliche Anforderungen aus DORA/RTS abdeckt.

  • Überarbeitung und Neugestaltung von Richtlinien für IT-Governance, ICT-Risikomanagement, Informationssicherheitsmanagement, Monitoring, Auslagerung und Beschaffung.

  • Sicherstellung der Erfüllung der BaFin-Dokumentenanforderungen nach DORA.

  • Anpassung der Auslagerungsstrategie an die Vorgaben von DORA und MaRisk.

  • Konzeption der Digital Operational Resilience (DOR)-Strategie zur Stärkung der operativen Widerstandsfähigkeit der IT-Infrastruktur.

  • Gestaltung der IT-Asset-Management-Strategie und Unterstützung bei der Umsetzung des Informationsverbunds nach DORA.

  • Entwicklung einer risikobasierten Methodik (Tool) zur Bewertung von PS 951, ISAE 3402, SOC 1, SOC 2, SOX, PCI DSS und KRITIS Prüfberichten.

  • Schulung von Mitarbeitenden im Third-Party Risk Management und Erstellung einer Prozedur für Prüfungen.

  • Begleitung der Durchführung und Bewertung von Auditberichten wesentlicher Service Provider und Lieferanten.

  • Verantwortung für die Erstellung des Informationsregisters.

  • Ergebnis: Erfolgreiche Anpassung der IT- und Sicherheitsprozesse an BAIT, MaRisk und DORA/RTS; Einführung eines SLA- und Control-Frameworks und einer risikobasierten Prüfberichtsauswertung zur Erhöhung der organisatorischen Widerstandsfähigkeit.

  • Technologien und Tools: Confluence, Jira, Microsoft PowerPoint, Microsoft Visio, Office 365.

Sept. 2023 - Apr. 2024
8 Monaten
Stuttgart, Deutschland

IT-Programmleiter – Experte für IT-Infrastrukturbeschaffung

Credit Agricole S.A. bei CreditPlus Bank AG

  • Verantwortung für die Entwicklung einer IT-Infrastruktur-Strategie und einer IT-Sourcing-Strategie, geführt als separate, aber eng verzahnte Projekte.

  • Nutzung der IT-Infrastruktur-Strategie als parent project für die IT-Sourcing-Strategie, um fehlende Infrastrukturkomponenten im Sourcing zu berücksichtigen.

  • Fokussierung auf Risikominderung, Verbesserung der Informationssicherheit und des operativen Betriebs in der deutschen Tochtergesellschaft.

  • Sicherstellung der fristgerechten Erstellung eines umfassenden Request for Proposal (RfP).

  • Durchführung einer IST-Analyse des Informationsverbunds, Konzeption und Planung, Operationalisierung und Transformation bis zum Future Mode of Operation (FMO).

  • Definition von vier Arbeitspaketen für die IT-Infrastruktur-Strategie: Business Applications (EDC), Network & Network Security (COM), User Help Desk (UHD), End User Computing (EUC).

  • Strukturierung der IT-Sourcing-Strategie in Phasen: Discovery, RfP Setup, RfP On-Going, Contracting, Transition Transformation, CMO+ und FMO.

  • Übernahme der Arbeitspakete in zwei RfP-Lose.

  • Leitung von Abstimmungen und Verhandlungen mit Informationssicherheit, Procurement, Legal, Outsourcing (Third-Party Risk Management), Interne Revision, Compliance, BCP und Datenschutz.

  • Berichterstattung an Vorstand und Steering Committee.

  • Prüfung bestehender IT-Sourcing-Verträge und Steuerung externer Dienstleister (KPMG, METRIC Sourcing Advisory, EY, Deutsche Telekom u. a.).

  • Berücksichtigung relevanter regulatorischer Anforderungen (EBA, BaFin BAIT/MaRisk, DORA, KRITIS, NIS2) und Einsatz von PMI, IT-GRC-Assessments und KPIs.

  • Technologien und Tools: Confluence, Jira, Microsoft PowerPoint, Microsoft Visio, Citrix.

Jan. 2023 - Juni 2024
1 Jahr 6 Monaten
Wien, Österreich

IT-Projektmanager – Experte für die Re-Architektur von Group Risk Solutions

Erste Digital GmbH bei ERSTE BANK GROUP AG

  • Mitarbeit in einem gruppenweiten Projekt zur Modernisierung der Architektur im Rahmen des Credit Risk Architecture Modernisation Program der Erste Bank Group in Österreich und CEE.

  • Zielorientierte Konsolidierung und Modernisierung des gesamten Risikoportfolios, inkl. Ablösung der mainframe-lastigen Verarbeitung in Österreich und Harmonisierung der Systeme in den CEE-Ländern.

  • Integration neuer Anforderungen (Basel IV-konforme Rating-Modelle, Frühwarnsysteme, Immobilien-Neubewertungen) in die Zielarchitektur.

  • Sicherstellung der Kompatibilität und Performance der neuen Umgebung für Batchverarbeitungen und Online-Strecken sowie für die Anbindung interner und externer Datenquellen (z. B. KSV, CRIF).

  • Vertragsprüfung, Dienstleistersteuerung und Nachverhandlungen zu Konditionen für die neugestaltete Zielumgebung.

  • Zusammenführung von Enabler- und Business-Epics in einem Proof of Concept zur Funktionsvalidierung.

  • Implementierung einer OpenShift-Umgebung für das Computing sowie Nutzung von DB2 auf zOS und PostgreSQL auf RHEL für das Datenmanagement.

  • Vorbereitung der langfristigen Ablösung der zentralen ADABAS-Datenbank für das Risikomanagement durch Datenreplikation und Streaming.

  • Anwendung von PMI, SAFe Lean Portfolio Management, IT-GRC-Assessments, KPIs und Lean Guardrails.

  • Ergebnis: Leistungsfähige, zukunftssichere Zielarchitektur mit verbesserter Performance, höherer regulatorischer Konformität und vereinheitlichten Risikosystemen in Österreich und CEE.

  • Technologien und Tools: Experian, FICO, SAS, Confluence, Jira, ITSM, ITAM, zentrale Berechtigungsanwendung, plattformübergreifende Bankenanwendungen, zOS, ADABAS, DB2, PostgreSQL, Google Cloud, Red Hat OpenShift Container Platform, Kafka.

Okt. 2022 - Juni 2023
9 Monaten
Eschborn, Deutschland

Teilprojektmanager – Experte für Third Party Risk Management im Finanzsektor

USD AG bei Deutsche Börse Group

  • Umsetzung von Maßnahmen aus einer BaFin-Sonderprüfung nach KWG § 44 (P4 Findings) im Bereich Third Party Risk Management.

  • Erhebung des Ist-Zustands der Vertragslage und Erstellung neuer Vertragsrichtlinien.

  • Planung von Prozessen und Methoden für Assessments und Audits sowie für Reporting und Monitoring.

  • Auswahl und Implementierung einer SaaS-basierten Third Party Risk Management Software.

  • Nutzung von GRC-Methoden nach OCEG und TPRM nach Shared Assessments (Evaluate, Trust, Verify, Manage).

  • Durchführung von Risikobewertungen basierend auf SIG-Fragebögen gemäß ISO 27001:2022, DORA, NIS 2.0, NIST und EBA.

  • Sicherstellung der Einhaltung von BAIT, KAIT, ZAIT, DORA, BaFin, MaRisk sowie internationalen Standards (ISO 27001:2022, NIS 2.0, EBA, NIST CSF).

  • Vertragsprüfung von Service- und Lizenzverträgen im Hinblick auf regulatorische und sicherheitsbezogene Anforderungen.

  • Betreuung von Stakeholdern, Sicherstellung der Projektunterstützung und Koordination der Schnittstellen zwischen internen und externen Abteilungen.

  • Ergebnis: Erfolgreiche Abbildung interner Datentypen und Quellen für Asset Management und Vertragswesen in der TPRM-Software; Implementierungsplan in Phasen; konzipierte Management-, Kern- und Supportprozesse inkl. Scorecards und Entscheidungsfindungsmatrizen.

  • Technologien und Tools: Microsoft PowerPoint, Microsoft Visio, Citrix.

Okt. 2022 - Mai 2022
-1 Jahren -4 Monaten
Münster, Deutschland

IT-Projektmanager – Senior Sicherheitsanalytiker

IBM Deutschland GmbH bei Finanz Informatik GmbH (Deutscher Sparkassenverbund)

  • Unterstützung bei der Umsetzung regulatorischer Anforderungen der BaFin und EBA sowie Sicherstellung der vertraglichen Verpflichtungen von IBM.

  • Fokus auf verschlüsselte Datenübertragung in einer komplexen IT-Umgebung mit IBM z Systems und AIX Power Systems.

  • Analyse der Umgebung mit rund 1.500 AIX Power Systems und einer der größten DB2-Installationen in Europa.

  • Identifikation von Defiziten bei der Einhaltung von Anforderungen zur verschlüsselten Datenübertragung in einem Umfeld mit über 70 Sparkassenverbünden.

  • Erstellung eines Endberichts mit detailliertem Konzept zur Behebung von Mängeln und Ableitung notwendiger Umsetzungsmaßnahmen.

  • Definition technischer Eingriffe in Anwendungen, Datenbanken, Web-Application-Server und Arbeitsstationen in Filialen.

  • Erstellung eines Management Summary zur Priorisierung des Programms und des Team Backlogs für einen Enabler Agile Release Train (ART).

  • Dokumentation des Ist-Zustands und Erstellung von Enabler Epics.

  • Evaluierung des IBM Global Security Kits (GSkit) in der DevOps-Umgebung.

  • Erstellung eines Pflichtenhefts mit User Stories für alle acht Netzwerksstrecken im ART.

  • Planung und Koordination der internen Prozesse mit der Certification Authority (CA) und Ressourcenplanung für Enabler PIs im ART.

  • Definition of Done und Review-Prozesse für Systemtest, Abnahme und Wartung.

  • Dokumentation der Audit- und Investigationsfähigkeit sowie Testverfahren für den Einsatz durch die interne IT-Compliance.

  • Regulatorik und Methodik: Umsetzung der Vorgaben aus BaFin-Rundschreiben vom 16.08.2021, BAIT, MaRisk, BIS; Einsatz von PMI, SAFe (Product Owner/Product Manager), KPIs und Lean Guardrails.

  • Technologien und Tools: Confluence, Jira, ITSM, ITAM, zentrale Berechtigungsanwendung, plattformübergreifende Bankenanwendungen, zOS, AIX, DB2, RACF, GSkit, WebSphere, Apache.

Juni 2022 - Okt. 2022
5 Monaten
Linz, Österreich

IT-Projektmanager – Senior-Innovationsingenieur

BMC Strategy GmbH bei Raiffeisen Software GmbH

  • Kostenoptimierung durch Innovation in Anwendungsentwicklung und Enterprise-Architektur mit Fokus auf Entlastung des Mainframes.

  • Schwerpunkt auf Wertpapierabwicklung mit GEOS Classic und Nostro sowie Evaluierung eines Plattformwechsels zu GEOS CORACT (SDS).

  • Schaffung von Transparenz und Bewertung des Enterprise-Portfolios der Mainframe-Anwendungen zur Beurteilung möglicher Migrationen auf alternative Plattformen.

  • Berücksichtigung der laufenden Agile Transformation und der agilen Arbeitsweisen in den Development Value Streams.

  • Sicherstellung der Einhaltung regulatorischer Vorgaben der österreichischen Finanzmarktaufsicht (FMA) unter Einbezug von Beratungsunternehmen.

  • Nutzung von Vertragsunterlagen, Budgetzahlen und Kostenübersichten über das gesamte IT-Portfolio als Entscheidungsgrundlage.

  • Einsatz von SAFe Lean Portfolio Management (Business Agility Assessment Toolkit, Portfolio Canvas, Lean Budget Guardrails, Participatory Budgeting, EPIC-Hypothese, Lean Business Case).

  • Erstellung einer Gegenüberstellung von fünf wirtschaftlich sinnvollen Optionen pro Anwendung (u. a. Neuentwicklung von COBOL-/PL/1-Applikationen in Java, Ersatz durch Neuanwendungen oder Plattformwechsel).

  • Erarbeitung einer mehrphasigen Roadmap für einen Plattformwechsel in der Wertpapierabwicklung.

  • Zusammenarbeit mit dem Softwareanbieter zur Erstellung eines MVP und Validierung der Business-Hypothese.

  • Technologien und Tools: Confluence, Jira, Mainframe-Systemarchitektur & Software (zOS, DB2, CICS, TSO, COBOL, PL/1, Assembler, SQL, Java), Kernbankensysteme, Bankbasis, Wertpapierhandel mit GEOS, OpenShift, Kubernetes, VMware.

Juli 2021 - Dez. 2021
6 Monaten
Wien, Österreich

IT-Projektmanager – Senior Requirement Engineer

Bundesministerium für Finanzen

  • Durchführung einer Vorstudie und Erstellung eines stufenweisen Umsetzungsplans zur Zusammenführung und Harmonisierung von Zulieferverträgen und Daten externer Partner.

  • Ziel: Beseitigung von Intransparenz in der Zusammenarbeit zwischen öffentlicher Verwaltung und externen Partnern infolge mangelnden Change-Managements während der agilen Transformation der IT-Anwendungsentwicklung.

  • Analyse der Auswirkungen des Fehlens eines LACE-Teams (Lean-Agile Center of Excellence) und eines APMO (Agile Program Management Office).

  • Auswertung von Prüfberichten des österreichischen Rechnungshofs und der internen Revision.

  • Nutzung von Prüfberichten und Stakeholder-Interviews zur Erstellung von Epics zur Ermittlung rechtlicher Anforderungen und wirtschaftlicher Bedürfnisse.

  • Datenauswertung aus den Development Value Streams zur Einschätzung von Komplexität, Kosten und Aufwänden.

  • Einsatz von SAFe for Government (Business Agility Assessment, Kanban auf EPIC-, Solution-, Program- und Team-Ebene, Lean Budget Guardrails, Participatory Budgeting, MVPs, Agile Contracting).

  • Erstellung einer ca. 100-seitigen Vorstudie inkl. Management Summary, Phasenbeschreibung von der EPIC-Dokumentation bis zur User Story, Ursachenermittlung mit 13 Ursachenbestandteilen sowie priorisierten Maßnahmenkatalogen.

  • Definition organisatorischer (9) und technologischer (5) Maßnahmen, inkl. Tool-Konsolidierung und Feature-Implementierung.

  • Erstellung von Pflichten- und Lastenheften für Program Increments (PIs) und Definition der Zielarchitektur für eine End-to-End-Lösung mit API-Anbindung.

  • Planung von 3 PIs (9–12 Sprints), Ressourcen- und Budgetfreigabe nach Agile Contracting.

  • Definition von Systemtest, Abnahme- und Wartungsprozessen (Definition of Done, Reviews, Retrospectives, Inspect & Adapt).

  • Sicherstellung der Audit- und Investigationsfähigkeit via Standardanwendungen und Bidirektionaler Einfluss auf die langfristige IT-Strategie und Strategic Themes.

  • Technologien und Tools: Confluence, Jira, API-Integrationen, plattformübergreifende Verwaltungstools.

Apr. 2021 - Juni 2021
3 Monaten

Compliance-Berater

Pisano, Inc.

  • Beratung zur Sicherstellung der Einhaltung regulatorischer Anforderungen im Umgang mit personenbezogenen Daten und Geschäftsgeheimnissen.
  • Unterstützung bei der Umsetzung von Datenschutz- und Geheimnisschutzanforderungen nach Einstieg der Raiffeisen Bank International als Risikokapitalgeber.
  • Begleitung der Nutzung von Investitionsmitteln (2,5 Millionen Euro) im Hinblick auf Compliance- und Governance-Richtlinien.
Jan. 2021 - Juni 2021
6 Monaten

Agile Coach

AM-BITS LLC / Dataslab GmbH

  • Aufbau und Gründung des IT-Services-Unternehmens Dataslab im Big-Data-Bereich für die DACH-Region.
  • Entwicklung eines Dienstleistungsportfolios auf Basis agiler Methoden und kundenspezifischer Anforderungen.
  • Coaching verteilter Teams (u. a. Kiew, Wien) in agilen Praktiken, Frameworks und Prozessen.
  • Unterstützung bei der Etablierung agiler Delivery-Modelle und Organisationsstrukturen.
Nov. 2019 - Dez. 2020
1 Jahr 2 Monaten
Abu Dhabi, Vereinigte Arabische Emirate

Software-Engineer für Künstliche Intelligenz

DEEM.IO

  • Analyse und Optimierung eines KI-gesteuerten Kreditantragsgenehmigungssystems.
  • Anpassung und Erweiterung der bestehenden Appian-Software zur Verbesserung des automatisierten Genehmigungsprozesses.
  • Entwicklung neuer Echtzeit-Datenquellen zur Steigerung der Entscheidungsqualität und Geschwindigkeit der Kreditvergabe.
Jan. 2018 - Juni 2019
1 Jahr 6 Monaten
Wien, Österreich

Externer Projektmanager – Strategisches IT-Assessment

Volksbank AG

  • Durchführung eines strategischen IT-Assessments zur Gesamtbewertung der IT-Services und Kostenteilung für die Budgetplanung.
  • Konzeption und Durchführung eines Carve-Out-Szenarios (Bad Bank) im Rahmen der rechtlichen Aufspaltung der Bank.
  • Neuverhandlung von Dienstleistungsverträgen zur Anpassung an die neue Struktur und Risikoverteilung.
Jan. 2017 - Dez. 2020
4 Jahren
Wien, Österreich

Geschäftsführer eines Softwareunternehmens

Prosper Intelligence Solutions GmbH

  • Geschäftsführung eines Softwareunternehmens mit Fokus auf Datensicherheit mithilfe künstlicher Intelligenz.
  • Aufbau und Steuerung eines Teams von ca. 45 Mitarbeitenden (40 in der Softwareentwicklung).
  • Rolle als externer Business Owner und interner EPIC Owner.
  • Steuerung von Projekten zur automatisierten Erkennung von Verstößen gegen Geschäftsgeheimnisse.
  • Verantwortung für eine Cloud-basierte Web-Applikation, Workplace- und Server-Agents sowie mobile Apps für iOS und Android.
  • Führung mehrerer agiler Teams, u. a. mit fünf zertifizierten Scrum Mastern, drei PMI-zertifizierten Projektleitern sowie einem zertifizierten Product Owner und Product Manager.
  • Etablierung agiler Prozesse, Qualitäts- und Delivery-Standards im Unternehmen.
Jan. 2015 - Dez. 2017
3 Jahren
Essen, Deutschland

Externer Projektmanager im IT-Outsourcing

ThyssenKrupp AG

  • Mitarbeit in einer globalen IT-Outsourcing-Initiative mit T-Systems für ca. 12.000 Server, 130.000 Arbeitsplätze und 11.000 Netzwerkkomponenten.
  • Verantwortung für Management der Dienstleisterzusammenarbeit und Durchführung von Risikokalkulationen.
  • Übernahme des Eskalationsmanagements bei Konflikten, Störungen und Lieferproblemen.
  • Unterstützung bei der Definition von SLAs und Governance-Strukturen im Outsourcing-Vertrag.
Jan. 2013 - Dez. 2014
2 Jahren
Hannover, Deutschland

Externer Projektmanager im IT-Outsourcing

E.ON AG

  • Unterstützung bei der Inventarisierung aller Netzprodukte und lokalen Dienstleistungen in 25 Geschäftseinheiten und 2.000 Niederlassungen.
  • Konsolidierung und Strukturierung der erhobenen Daten zur Vorbereitung eines IT-Outsourcing-Projekts.
  • Übergabe aller konsolidierten Daten an T-Systems als Entscheidungs- und Umsetzungsgrundlage.
Juli 2011 - Dez. 2012
1 Jahr 6 Monaten
Wien, Österreich

Externer Projektmanager Private Cloud

Bundesrechenzentrum GmbH

  • Einrichtung der ersten österreichischen Private Cloud zur Unterstützung bestehender Virtualisierungslösungen.
  • Konzeption und Implementierung eines Verrechnungsmodells für den Betrieb der Private Cloud.
  • Unterstützung von Finanz- und Justizministerium bei der Nutzung der neuen Cloud-Infrastruktur.
  • Sicherstellung der Integration in bestehende Rechenzentrums- und Sicherheitsarchitekturen.
Juli 2010 - März 2011
9 Monaten
Wien, Österreich

Externer Projektmanager

Bundesrechenzentrum GmbH

  • Konsolidierung und technische Modernisierung der österreichischen Zollanwendung und des Firmenbuchs.
  • Planung und Begleitung der Ablösung der Großrechnerumgebung.
  • Erstellung einer sechsjährigen Kosten-Nutzen-Analyse zur Entscheidungsunterstützung für Technologie- und Plattformwechsel.
Sept. 2009 - Juni 2010
10 Monaten
Wien, Österreich

Externer Projektmanager

ÖMV AG

  • Durchführung einer umfassenden Datenanalyse zur bestehenden Datenspeicherlandschaft.
  • Entwicklung von Lösungsansätzen zur Konsolidierung oder Auslagerung der Datenspeicherung.
  • Erstellung von Ausschreibungsunterlagen für mögliche Dienstleister.
  • Unterstützung des Managements bei der Entscheidungsfindung bezüglich Sourcing-Strategie und Zielarchitektur.
Jan. 2009 - Dez. 2016
8 Jahren
Wien, Österreich

Vorstand eines Dienstleistungsunternehmens im Bereich IT- und BP-Outsourcing

Virtualization Consolidation Architecture AG

  • Vorstandsverantwortung in einem Dienstleistungsunternehmen mit ca. 50 Mitarbeitenden (40 in der Service-Delivery).
  • Rolle als externer Business Owner und interner EPIC Owner.
  • Angebot von Leistungen in IT-Due Diligence, IT-Compliance und IT-Konsolidierung.
  • Ausbau des Leistungsportfolios in Zusammenarbeit mit der Deutschen Telekom in Richtung IT- und Business-Process-Outsourcing.
  • Einführung und Nutzung von SCRUM-Methoden zur kleinteiligen Erbringung von Dienstleistungen.
  • Umsetzung eines Verrechnungsmodells nach dem Agile Contracting-Prinzip.
Sept. 2004 - Juni 2009
4 Jahren 10 Monaten

Externer Projektmanager für Data Center Konsolidierung

Raiffeisen Bank International (A&CEE)

  • Leitung und Mitarbeit in mehreren Projekten zur IT- und Rechenzentrumskonsolidierung in Osteuropa.
  • Aufbau hochverfügbarer Plattformen für geschäftskritische Anwendungen.
  • Aufbau und Optimierung von IT-Organisationen in verschiedenen CEE-Märkten.
  • Einführung von Virtualisierung und Grid-Computing für Kreditrisikoanwendungen.
  • Unterstützung bei Standardisierung, Automatisierung und Kostensenkung im Rechenzentrumsbetrieb.
Juni 2004 - Dez. 2008
4 Jahren 7 Monaten
Wien, Österreich

Geschäftsführer eines Dienstleistungsunternehmens für Rechenzentrum Konsolidierung

PII GmbH

  • Geschäftsführung eines spezialisierten Dienstleistungsunternehmens mit Fokus auf Rechenzentrumskonsolidierung.
  • Bekämpfung von "Server-Wildwuchs" in großen Rechenzentren mit Schwerpunkt auf geschäftskritischen Anwendungen internationaler Konzerne.
  • Implementierung von Softwarelizenzen bei rund 40 Großkunden.
  • Aufbau von Partnerschaften mit Oracle, IBM, HP und Microsoft.
  • Verantwortung für Service-Delivery mit ca. 10 Mitarbeitenden (8 in der Service-Delivery).
Jan. 2001 - Mai 2004
3 Jahren 5 Monaten
Princeton, Vereinigte Staaten

Direktor D.A.CH. & CEE

Princeton Softech, Inc.

  • Leitung der Vertriebs- und Beratungsaktivitäten in der D.A.CH.-Region und CEE für ein US-Softwareunternehmen.
  • Fokus auf Softwareprodukte für Datenbankadministration mit Schwerpunkten Datenanonymisierung und Archivierung.
  • Unterstützung insbesondere von geschäftskritischen Bankenanwendungen bei Einführung und Betrieb der Lösungen.
  • Verantwortung für Umsatz, Marktaufbau und Partnernetzwerke in der Region.
Jan. 1996 - Dez. 2000
5 Jahren
Wien, Österreich

Enterprise-Technology-Berater A & CEE

PLATINUM TECHNOLOGY, Inc.

  • Beratung zu System- und Datenbank-Management-Produkten im Mainframe- und Unix-Umfeld.
  • Implementierung von Y2K-Lösungen für geschäftskritische Systeme.
  • Einführung und Optimierung von Job-Automatisierung, insbesondere in SAP R/2- und R/3-Umgebungen.
  • Unterstützung großer Unternehmenskunden bei Performanceoptimierung, Verfügbarkeit und Betriebssicherheit.
Jan. 1993 - Dez. 1995
3 Jahren
Wien, Österreich

Solution-Manager A & CEE

EMPRISE TECHNOLOGIES, Inc.

  • Verantwortung für Lösungen im Bereich Authentifizierung und Sicherheit in der Region A & CEE.
  • Fokus auf Entwicklung und Einsatz von Single-Sign-On-Technologien (Kerberos).
  • Absicherung heterogener IT-Umgebungen (OpenVMS, ULTRIX, HP-UX, zOS, Windows).
  • Unterstützung von Kunden bei Implementierung, Integration und Betrieb der SSO-Lösungen.
Sept. 1990 - Dez. 1992
2 Jahren 4 Monaten
Wiener Neudorf, Österreich

Softwareentwickler für Sonderprojekte

BILLA EDV-GmbH

  • Entwicklung und Einführung der ersten Scanner-Kassensysteme auf Basis von Barcodes in rund 2.500 Lebensmittelgeschäften in Österreich.
  • Implementierung der Lösungen auf Plattformen wie HP-UX, SINIX, SCO-UNIX und Oracle.
  • Beitrag zur Automatisierung und Effizienzsteigerung im filialweiten Kassen- und Warenwirtschaftssystem.

Zusammenfassung

Mit über dreißig Jahren Berufserfahrung an der Schnittstelle von IT, Business und Regulatorik setze ich Projekte um, bei denen eine klare Trennung zwischen Technologie und Geschäftsanforderungen nicht mehr zeitgemäß ist. Meine Rolle wechselt je nach Bedarf zwischen Business-Analyst, Technologe und Experte für rechtliche sowie regulatorische Rahmenbedingungen – insbesondere im stark regulierten Banken- und Finanzsektor. Durch meine Arbeit habe ich die Geschäftspraktiken und IT-Strategien zahlreicher nationaler und internationaler Unternehmen und Behörden angepasst, unabhängig von Branche, Größe oder kulturellem Kontext. Dabei setze ich stets auf technologische Innovation und die kontinuierliche Weiterentwicklung der Organisation, um nachhaltigen Wandel zu ermöglichen. Meine besondere Stärke liegt darin, wirtschaftliche, technologische und regulatorische Komplexität in Einklang zu bringen und so den Wandel effizient zu steuern.

Fähigkeiten

  • It-projektmanagement Und Business-analyse In Hoch Regulierten Umfeldern

  • Steuerung Komplexer, Verzahnter It-redesign- Und Transformationsvorhaben (U. A. Iam, Asset- & Konfigurationsmanagement, Security- & Monitoring-landschaften)

  • Umsetzung Regulatorischer Anforderungen (Dora, Bait/vait/kait/zait, Nis2, Kritis) In Operative It-steuerungs- Und Kontrollmodelle

  • Revisions- Und Dora-konforme Nachweisführung Inkl. Schriftlich Fixierter Ordnung (Sfo)

  • Stakeholder-management Auf It-, Fach- Und Management-ebene

  • Analyse Komplexer Anwendungs-, Daten- Und Systemlandschaften In Regulierten Umgebungen

  • Ableitung Regulatorischer Anforderungen (Z. B. Dora, Dsgvo, Marisk) In Umsetzbare Fachliche Und Technische Konzepte

  • Gestaltung Und Abstimmung Von Datenhaltungs-, Archivierungs- Und Regelbasierten Bereinigungsverfahren Über Den Gesamten Datenlebenszyklus

  • Koordination Zwischen It (Entwicklung, Betrieb, Datenbank), Compliance, Datenschutz Und Fachbereichen

  • Steuerung Von Umsetzungen Inkl. Test, Abnahme, Dokumentation Und Revisionssicherer Nachweisführung

  • Konzeption, Strukturierung Und Dokumentation Revisionssicherer Standardarbeitsanweisungen (Sops) Gemäß Dora

  • Abdeckung Zentraler Ikt-domänen, U. A.: Asset- & Konfigurationsmanagement, Protokollierung & Überwachung, Netzwerksicherheit, Iam & Zugriffsmanagement, Kryptographie, Schwachstellen- & Patch-management, Incident- & Meldewesen, Resilienztests, Datensicherung & Wiederherstellung, Change- & Betriebsmanagement

  • Verzahnung Von Prozessen, Rollen, Kontrollen, Nachweisen Und Prüfungsanforderungen

  • Operative Projektsteuerung Mit Jira & Confluence

  • Strukturierte Projekt-, Risiko-, Entscheidungs- Und Statusdokumentation

  • Klassisches Und Hybrides Projektmanagement (Pmi / Agil-nah)

  • Steuerung Interner Teams Und Externer Dienstleister

Daten & Datenbanken:

  • Informix, Db2, Oracle, Postgresql
  • Historische Datenbestände
  • Archivsysteme
  • Datenbanknahe Analyse

Regulatorischer Kontext:

  • Dora, Dsgvo, Marisk, Bait
  • Iso/iec 27001
  • Nist Csf
  • Cis-benchmarks
  • Bsi It-grundschutz
  • Soc 1 / Soc 2
  • Isae 3402
  • Ps 951
  • Pci Dss
  • Sox

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Sept. 1999 - Juni 2003

FON Belgrad, Serbien

Wirtschafts- und Organisationswissenschaften · Belgrad, Serbien

Sept. 1988 - Juni 1992

SDV in Wien - Schule für Datenverarbeitungskaufleute

Datenverarbeitungskaufmann · Wien, Österreich

Zertifikate & Bescheinigungen

Cisa – Certified Information Systems Auditor

Isaca Examination Centre Austria

Pcsm – Erstellung Von Kredit Rating Strategien, Der Wartung Und Optimierung

Experian Information Solutions, Inc

Esg – Esg From The Perspective Of Group Risk Management

Erste Bank Group Ag

Nis2dtp – Nis 2 Directive Trained Professional

Cyber Risk Gmbh

Dccs – Dora Certified Compliance Specialist

Icttf & Ica

Certified Grc Audit (Grca) - Governance, Risk And Compliance Audit

Oceg & Grc Certify

Certified Integrated Data Privacy Professional (Idpp)

Oceg & Grc Certify

Zertifiziert In Marisk Compliance

Frankfurt School Of Finance & Management

Certified Integrated Policy Management Professional (Ipmp)

Oceg & Grc Certify

Sig Fundamentals Training For Standardized Information Gathering In Third Party Risk Management

Shared Assessemnts

Zertifiziert In Bait / Kait / Vait / Zait

Frankfurt School Of Finance & Management

Certified Grc Professional (Grcp) - Governance, Risk And Compliance Professional

Oceg & Grc Certify

Certified Safe® 5 Lean Portfolio Manager

Scaled Agile, Inc.

Certified Safe® 5 Program Consultant

Scaled Agile, Inc.

Certified Safe® Product Owner/Product Manager

Scaled Agile, Inc.

Certified Scrummaster®

Scrum Alliance®

Certified Agile Practitioner

Ifaai® | Institute For Agility & Innovation

Certified Pmi Level C

Pmi Austria Chapter

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Michael Schwendemann
Michael Schwendemann

Berater für Compliance

Profil ansehen
Alexander Sänn
Alexander Sänn

Inhaber und Geschäftsführer

Profil ansehen
Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Quality & Information Security

Profil ansehen
Herbert Fuchs
Herbert Fuchs

Leiter Oracle Fusion Transformationsprogramm

Profil ansehen
Klaus Schmitt
Klaus Schmitt

IT Projektleiter und Senior Berater

Profil ansehen
Christine Schmitt
Christine Schmitt

Lead OT-Sicherheit | Industrielle Cybersicherheit | Cyber-Programmmanagerin | CISO-Beraterin

Profil ansehen
Peter Dittkuhn
Peter Dittkuhn

Projektkoordination, Beratung, IT-Security, ISMS, NIS2, KVP

Profil ansehen
Luca Pacor
Luca Pacor

ERP-Programmmanager

Profil ansehen
Volkmar Jaekel
Volkmar Jaekel

Berater

Profil ansehen
Markus Marschollek
Markus Marschollek

Projektleiter / Senior Consultant (mehrere Projekte)

Profil ansehen
Wilhelm Haupt
Wilhelm Haupt

Projektleiter / Senior Berater

Profil ansehen
Günther Eufinger
Günther Eufinger

Senior Berater

Profil ansehen
Sven Thiele
Sven Thiele

IT-Security Berater – Erstellung & Steuerung der IT-Security-Roadmap

Profil ansehen
Markus Willems
Markus Willems

Berater KRITIS

Profil ansehen
Achim Klein
Achim Klein

Portfolio-Manager, Berater, Führungskräfte-Coach

Profil ansehen
Nikolaus Betzler
Nikolaus Betzler

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Karl-heinz Reis
Karl-heinz Reis

ITIL 4-Meister

Profil ansehen
Mirko Haucke
Mirko Haucke

Cybersecurity-Manager

Profil ansehen
Dirk Meissner
Dirk Meissner

Projektmanager AOS

Profil ansehen
Björn Bausch
Björn Bausch

Projektleiter NIS-2

Profil ansehen
Christine Mährle
Christine Mährle

Unternehmensberaterin

Profil ansehen
Alagi Mansaray
Alagi Mansaray

Senior Projektmanager S4HANA im Energiesektor

Profil ansehen
Stefan Laager
Stefan Laager

Senior Manager, Projektleiter, Auditor und Berater

Profil ansehen
Volker Jung
Volker Jung

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Profil ansehen
Sandra Klinkenberg
Sandra Klinkenberg

Webinar-Leiter - Blackout-Prävention und Vorbereitung

Profil ansehen
Julian Voje
Julian Voje

Projektleiter Change the Bank

Profil ansehen
Károly Aczél
Károly Aczél

NIS2- und Risiko-Strategieberater

Profil ansehen
Vladimir Mildenberger
Vladimir Mildenberger

IT- & Cybersecurity-Projektleiter

Profil ansehen
Matthias Lachmann
Matthias Lachmann

Systemischer Stratege für Softwarehersteller | Ich baue Produkt-Organisationen auf – Portfolio, Roadmap, Betriebsmodell

Profil ansehen
Daniel Jüntgen
Daniel Jüntgen

Berater für Informationssicherheit

Profil ansehen