Zoran Jovanovic
Senior IT-Projektmanager & Governance- und Operationale Resilienzberater | Finanzdienstleistungen
Erfahrungen
Technischer Redakteur – Umsetzung des BNPP IT PROD SEC Service-Katalogs
BNP Paribas Deutschland
Konzeption, Autorenschaft und Finalisierung des IT PROD SEC Service-Katalogs mit acht standardisierten Security-Services (S-ID001–S-ID008).
Ausarbeitung konsistenter Service-Komponenten & -Ergebnisse, RACI-Zuweisungen sowie SLA- und KPI-Definitionen je Service.
Integration der BaFin-Dokumentenanforderungen nach DORA in die Servicebeschreibungen.
Abstimmung mit IT, Compliance, Risk und Operations zur fachlichen Validierung aller Servicebeschreibungen.
Speziell für Governance & Monitoring: Festlegung des Governance-Takts, Evidenz-Lieferprozesse, Audit-Unterstützung sowie Definition messbarer KPIs und der Messmethodik.
Sicherstellung, dass alle Services standardisiert, messbar und auditfest dokumentiert sind.
Ergebnis: Abgenommener Service-Katalog mit acht Services als verbindliche Grundlage für Bereitstellung, Governance und Audits; transparente SLAs/KPIs je Service und DORA/BAIT/MaRisk-konforme Dokumentation mit klaren Verantwortlichkeiten und Nachweisführung.
Technologien und Tools: Confluence, Jira, ServiceNow, Microsoft PowerPoint, Microsoft Visio, Office 365.
Technischer Redakteur – Erstellung von standardisierten Betriebsverfahren nach DORA
Deutsche Rückversicherung AG
Unterstützung bei der Operationalisierung regulatorischer Anforderungen des Digital Operational Resilience Act (DORA) mit Fokus auf die schriftlich fixierte Ordnung.
Konzeption und Erstellung von Standardarbeitsanweisungen (SOPs) für zentrale DORA-Bereiche.
Strukturierung der SOPs in Subverfahren mit detaillierten Einzelprozessen, klaren Tätigkeiten, Rollen, Eskalationswegen und Nachweisführungen.
Überarbeitung und Harmonisierung bestehender Richtlinien, sodass diese den Anforderungen der schriftlich fixierten Ordnung nach DORA entsprechen.
Sicherstellung, dass operative Umsetzung, Verantwortlichkeiten und regulatorische Konformität jederzeit nachvollziehbar und prüfbar sind.
Ergebnis: Vollständiges Set DORA-konformer SOPs mit klar strukturierten Subverfahren und auditfähiger Dokumentation sowie erfolgreich überarbeitete Richtlinien zur Stärkung der operativen Resilienz.
Technologien und Tools: Microsoft Word, Microsoft Visio, Office 365.
DORA-Experte – Anpassung der BCM-Prozesse an DORA-Anforderungen
Lloyds Bank GmbH Deutschland
Analyse bestehender Business Continuity Management (BCM)-Prozesse im Hinblick auf DORA RTS 86 Artikel 26.
Identifikation von Lücken gegenüber den regulatorischen Anforderungen und Entwicklung eines maßgeschneiderten Maßnahmenkatalogs zur Schließung dieser Lücken.
Überarbeitung aller bestehenden Business Continuity Pläne (BCPs) unter Einbeziehung aller neun relevanten Szenarien mit Fokus auf Drittanbieterabhängigkeiten.
Definition von Teststrategien zur Wirksamkeitsprüfung der BCPs und Durchführung regelmäßiger Abstimmungen mit IT, Risikomanagement und Compliance.
Anpassung der BCPs an die technischen und organisatorischen Besonderheiten der Lloyds Bank Deutschland.
Ergebnis: Vollständig überarbeitete, DORA-konforme Business Continuity Pläne; gestärkte operative und digitale Resilienz, implementierter regelmäßiger Testplan inklusive RTO/RPO-Definitionen und Notfallkommunikationswegen sowie Vorbereitung auf Aufsichtsprüfungen.
Technologien und Tools: Office 365, Confluence, Jira.
DORA-Experte – Unterstützung bei der Umsetzung der DORA-Konformität
Börse Stuttgart Gruppe
Unterstützung bei der Umsetzung von Maßnahmen zur Sicherstellung der Konformität mit dem Digital Operational Resilience Act (DORA).
Entwicklung und Implementierung der Digital Operational Resilience (DOR)-Strategie zur Erhöhung der Widerstandsfähigkeit und Risikominderung.
Anpassung der Auslagerungsstrategie 2025 an DORA-Anforderungen.
Erstellung standardisierter Betriebsverfahren und Anpassung von Richtlinien gemäß BaFin-Dokumentenanforderungen unter DORA.
Konzeption und Einführung optimierter Prozesse für das Informationssicherheits-Vorfallsmanagement zur Verbesserung von Meldepflichten und Reaktionszeiten.
Analyse bestehender IT-Systeme und Unterstützung bei kontinuierlichen Verbesserungen der Sicherheitsarchitektur.
Enge Zusammenarbeit mit internen Abteilungen (IT, Compliance, Risk Management) sowie externen Dienstleistern, u. a. KPMG.
Ergebnis: Weiterentwickelte DOR-Strategie, angepasste Auslagerungsstrategie 2025, korrekte Abbildung der Daten im Informationsregister und nachhaltige Verbesserung der Sicherheitskonzepte.
Technologien und Tools: Confluence, Monday, Jira, Microsoft PowerPoint, Microsoft Visio, VMware, Office 365.
BAIT/MaRisk/DORA-Experte – Unterstützung bei der Umsetzung der DORA-Konformität
Solaris SE (ehemals Solarisbank Group AG)
Unterstützung bei der Umsetzung der Vorgaben des Digital Operational Resilience Act (DORA) sowie der regulatorischen Anforderungen aus BAIT und MaRisk.
Prüfung, Neugestaltung und Verhandlung von Verträgen mit Drittparteien zur Sicherstellung der Konformität mit BAIT, MaRisk und DORA.
Entwicklung eines umfassenden SLA- und Control-Frameworks, das sämtliche Anforderungen aus DORA/RTS abdeckt.
Überarbeitung und Neugestaltung von Richtlinien für IT-Governance, ICT-Risikomanagement, Informationssicherheitsmanagement, Monitoring, Auslagerung und Beschaffung.
Sicherstellung der Erfüllung der BaFin-Dokumentenanforderungen nach DORA.
Anpassung der Auslagerungsstrategie an die Vorgaben von DORA und MaRisk.
Konzeption der Digital Operational Resilience (DOR)-Strategie zur Stärkung der operativen Widerstandsfähigkeit der IT-Infrastruktur.
Gestaltung der IT-Asset-Management-Strategie und Unterstützung bei der Umsetzung des Informationsverbunds nach DORA.
Entwicklung einer risikobasierten Methodik (Tool) zur Bewertung von PS 951, ISAE 3402, SOC 1, SOC 2, SOX, PCI DSS und KRITIS Prüfberichten.
Schulung von Mitarbeitenden im Third-Party Risk Management und Erstellung einer Prozedur für Prüfungen.
Begleitung der Durchführung und Bewertung von Auditberichten wesentlicher Service Provider und Lieferanten.
Verantwortung für die Erstellung des Informationsregisters.
Ergebnis: Erfolgreiche Anpassung der IT- und Sicherheitsprozesse an BAIT, MaRisk und DORA/RTS; Einführung eines SLA- und Control-Frameworks und einer risikobasierten Prüfberichtsauswertung zur Erhöhung der organisatorischen Widerstandsfähigkeit.
Technologien und Tools: Confluence, Jira, Microsoft PowerPoint, Microsoft Visio, Office 365.
IT-Programmleiter – Experte für IT-Infrastrukturbeschaffung
Credit Agricole S.A. bei CreditPlus Bank AG
Verantwortung für die Entwicklung einer IT-Infrastruktur-Strategie und einer IT-Sourcing-Strategie, geführt als separate, aber eng verzahnte Projekte.
Nutzung der IT-Infrastruktur-Strategie als parent project für die IT-Sourcing-Strategie, um fehlende Infrastrukturkomponenten im Sourcing zu berücksichtigen.
Fokussierung auf Risikominderung, Verbesserung der Informationssicherheit und des operativen Betriebs in der deutschen Tochtergesellschaft.
Sicherstellung der fristgerechten Erstellung eines umfassenden Request for Proposal (RfP).
Durchführung einer IST-Analyse des Informationsverbunds, Konzeption und Planung, Operationalisierung und Transformation bis zum Future Mode of Operation (FMO).
Definition von vier Arbeitspaketen für die IT-Infrastruktur-Strategie: Business Applications (EDC), Network & Network Security (COM), User Help Desk (UHD), End User Computing (EUC).
Strukturierung der IT-Sourcing-Strategie in Phasen: Discovery, RfP Setup, RfP On-Going, Contracting, Transition Transformation, CMO+ und FMO.
Übernahme der Arbeitspakete in zwei RfP-Lose.
Leitung von Abstimmungen und Verhandlungen mit Informationssicherheit, Procurement, Legal, Outsourcing (Third-Party Risk Management), Interne Revision, Compliance, BCP und Datenschutz.
Berichterstattung an Vorstand und Steering Committee.
Prüfung bestehender IT-Sourcing-Verträge und Steuerung externer Dienstleister (KPMG, METRIC Sourcing Advisory, EY, Deutsche Telekom u. a.).
Berücksichtigung relevanter regulatorischer Anforderungen (EBA, BaFin BAIT/MaRisk, DORA, KRITIS, NIS2) und Einsatz von PMI, IT-GRC-Assessments und KPIs.
Technologien und Tools: Confluence, Jira, Microsoft PowerPoint, Microsoft Visio, Citrix.
IT-Projektmanager – Experte für die Re-Architektur von Group Risk Solutions
Erste Digital GmbH bei ERSTE BANK GROUP AG
Mitarbeit in einem gruppenweiten Projekt zur Modernisierung der Architektur im Rahmen des Credit Risk Architecture Modernisation Program der Erste Bank Group in Österreich und CEE.
Zielorientierte Konsolidierung und Modernisierung des gesamten Risikoportfolios, inkl. Ablösung der mainframe-lastigen Verarbeitung in Österreich und Harmonisierung der Systeme in den CEE-Ländern.
Integration neuer Anforderungen (Basel IV-konforme Rating-Modelle, Frühwarnsysteme, Immobilien-Neubewertungen) in die Zielarchitektur.
Sicherstellung der Kompatibilität und Performance der neuen Umgebung für Batchverarbeitungen und Online-Strecken sowie für die Anbindung interner und externer Datenquellen (z. B. KSV, CRIF).
Vertragsprüfung, Dienstleistersteuerung und Nachverhandlungen zu Konditionen für die neugestaltete Zielumgebung.
Zusammenführung von Enabler- und Business-Epics in einem Proof of Concept zur Funktionsvalidierung.
Implementierung einer OpenShift-Umgebung für das Computing sowie Nutzung von DB2 auf zOS und PostgreSQL auf RHEL für das Datenmanagement.
Vorbereitung der langfristigen Ablösung der zentralen ADABAS-Datenbank für das Risikomanagement durch Datenreplikation und Streaming.
Anwendung von PMI, SAFe Lean Portfolio Management, IT-GRC-Assessments, KPIs und Lean Guardrails.
Ergebnis: Leistungsfähige, zukunftssichere Zielarchitektur mit verbesserter Performance, höherer regulatorischer Konformität und vereinheitlichten Risikosystemen in Österreich und CEE.
Technologien und Tools: Experian, FICO, SAS, Confluence, Jira, ITSM, ITAM, zentrale Berechtigungsanwendung, plattformübergreifende Bankenanwendungen, zOS, ADABAS, DB2, PostgreSQL, Google Cloud, Red Hat OpenShift Container Platform, Kafka.
Teilprojektmanager – Experte für Third Party Risk Management im Finanzsektor
USD AG bei Deutsche Börse Group
Umsetzung von Maßnahmen aus einer BaFin-Sonderprüfung nach KWG § 44 (P4 Findings) im Bereich Third Party Risk Management.
Erhebung des Ist-Zustands der Vertragslage und Erstellung neuer Vertragsrichtlinien.
Planung von Prozessen und Methoden für Assessments und Audits sowie für Reporting und Monitoring.
Auswahl und Implementierung einer SaaS-basierten Third Party Risk Management Software.
Nutzung von GRC-Methoden nach OCEG und TPRM nach Shared Assessments (Evaluate, Trust, Verify, Manage).
Durchführung von Risikobewertungen basierend auf SIG-Fragebögen gemäß ISO 27001:2022, DORA, NIS 2.0, NIST und EBA.
Sicherstellung der Einhaltung von BAIT, KAIT, ZAIT, DORA, BaFin, MaRisk sowie internationalen Standards (ISO 27001:2022, NIS 2.0, EBA, NIST CSF).
Vertragsprüfung von Service- und Lizenzverträgen im Hinblick auf regulatorische und sicherheitsbezogene Anforderungen.
Betreuung von Stakeholdern, Sicherstellung der Projektunterstützung und Koordination der Schnittstellen zwischen internen und externen Abteilungen.
Ergebnis: Erfolgreiche Abbildung interner Datentypen und Quellen für Asset Management und Vertragswesen in der TPRM-Software; Implementierungsplan in Phasen; konzipierte Management-, Kern- und Supportprozesse inkl. Scorecards und Entscheidungsfindungsmatrizen.
Technologien und Tools: Microsoft PowerPoint, Microsoft Visio, Citrix.
IT-Projektmanager – Senior Sicherheitsanalytiker
IBM Deutschland GmbH bei Finanz Informatik GmbH (Deutscher Sparkassenverbund)
Unterstützung bei der Umsetzung regulatorischer Anforderungen der BaFin und EBA sowie Sicherstellung der vertraglichen Verpflichtungen von IBM.
Fokus auf verschlüsselte Datenübertragung in einer komplexen IT-Umgebung mit IBM z Systems und AIX Power Systems.
Analyse der Umgebung mit rund 1.500 AIX Power Systems und einer der größten DB2-Installationen in Europa.
Identifikation von Defiziten bei der Einhaltung von Anforderungen zur verschlüsselten Datenübertragung in einem Umfeld mit über 70 Sparkassenverbünden.
Erstellung eines Endberichts mit detailliertem Konzept zur Behebung von Mängeln und Ableitung notwendiger Umsetzungsmaßnahmen.
Definition technischer Eingriffe in Anwendungen, Datenbanken, Web-Application-Server und Arbeitsstationen in Filialen.
Erstellung eines Management Summary zur Priorisierung des Programms und des Team Backlogs für einen Enabler Agile Release Train (ART).
Dokumentation des Ist-Zustands und Erstellung von Enabler Epics.
Evaluierung des IBM Global Security Kits (GSkit) in der DevOps-Umgebung.
Erstellung eines Pflichtenhefts mit User Stories für alle acht Netzwerksstrecken im ART.
Planung und Koordination der internen Prozesse mit der Certification Authority (CA) und Ressourcenplanung für Enabler PIs im ART.
Definition of Done und Review-Prozesse für Systemtest, Abnahme und Wartung.
Dokumentation der Audit- und Investigationsfähigkeit sowie Testverfahren für den Einsatz durch die interne IT-Compliance.
Regulatorik und Methodik: Umsetzung der Vorgaben aus BaFin-Rundschreiben vom 16.08.2021, BAIT, MaRisk, BIS; Einsatz von PMI, SAFe (Product Owner/Product Manager), KPIs und Lean Guardrails.
Technologien und Tools: Confluence, Jira, ITSM, ITAM, zentrale Berechtigungsanwendung, plattformübergreifende Bankenanwendungen, zOS, AIX, DB2, RACF, GSkit, WebSphere, Apache.
IT-Projektmanager – Senior-Innovationsingenieur
BMC Strategy GmbH bei Raiffeisen Software GmbH
Kostenoptimierung durch Innovation in Anwendungsentwicklung und Enterprise-Architektur mit Fokus auf Entlastung des Mainframes.
Schwerpunkt auf Wertpapierabwicklung mit GEOS Classic und Nostro sowie Evaluierung eines Plattformwechsels zu GEOS CORACT (SDS).
Schaffung von Transparenz und Bewertung des Enterprise-Portfolios der Mainframe-Anwendungen zur Beurteilung möglicher Migrationen auf alternative Plattformen.
Berücksichtigung der laufenden Agile Transformation und der agilen Arbeitsweisen in den Development Value Streams.
Sicherstellung der Einhaltung regulatorischer Vorgaben der österreichischen Finanzmarktaufsicht (FMA) unter Einbezug von Beratungsunternehmen.
Nutzung von Vertragsunterlagen, Budgetzahlen und Kostenübersichten über das gesamte IT-Portfolio als Entscheidungsgrundlage.
Einsatz von SAFe Lean Portfolio Management (Business Agility Assessment Toolkit, Portfolio Canvas, Lean Budget Guardrails, Participatory Budgeting, EPIC-Hypothese, Lean Business Case).
Erstellung einer Gegenüberstellung von fünf wirtschaftlich sinnvollen Optionen pro Anwendung (u. a. Neuentwicklung von COBOL-/PL/1-Applikationen in Java, Ersatz durch Neuanwendungen oder Plattformwechsel).
Erarbeitung einer mehrphasigen Roadmap für einen Plattformwechsel in der Wertpapierabwicklung.
Zusammenarbeit mit dem Softwareanbieter zur Erstellung eines MVP und Validierung der Business-Hypothese.
Technologien und Tools: Confluence, Jira, Mainframe-Systemarchitektur & Software (zOS, DB2, CICS, TSO, COBOL, PL/1, Assembler, SQL, Java), Kernbankensysteme, Bankbasis, Wertpapierhandel mit GEOS, OpenShift, Kubernetes, VMware.
IT-Projektmanager – Senior Requirement Engineer
Bundesministerium für Finanzen
Durchführung einer Vorstudie und Erstellung eines stufenweisen Umsetzungsplans zur Zusammenführung und Harmonisierung von Zulieferverträgen und Daten externer Partner.
Ziel: Beseitigung von Intransparenz in der Zusammenarbeit zwischen öffentlicher Verwaltung und externen Partnern infolge mangelnden Change-Managements während der agilen Transformation der IT-Anwendungsentwicklung.
Analyse der Auswirkungen des Fehlens eines LACE-Teams (Lean-Agile Center of Excellence) und eines APMO (Agile Program Management Office).
Auswertung von Prüfberichten des österreichischen Rechnungshofs und der internen Revision.
Nutzung von Prüfberichten und Stakeholder-Interviews zur Erstellung von Epics zur Ermittlung rechtlicher Anforderungen und wirtschaftlicher Bedürfnisse.
Datenauswertung aus den Development Value Streams zur Einschätzung von Komplexität, Kosten und Aufwänden.
Einsatz von SAFe for Government (Business Agility Assessment, Kanban auf EPIC-, Solution-, Program- und Team-Ebene, Lean Budget Guardrails, Participatory Budgeting, MVPs, Agile Contracting).
Erstellung einer ca. 100-seitigen Vorstudie inkl. Management Summary, Phasenbeschreibung von der EPIC-Dokumentation bis zur User Story, Ursachenermittlung mit 13 Ursachenbestandteilen sowie priorisierten Maßnahmenkatalogen.
Definition organisatorischer (9) und technologischer (5) Maßnahmen, inkl. Tool-Konsolidierung und Feature-Implementierung.
Erstellung von Pflichten- und Lastenheften für Program Increments (PIs) und Definition der Zielarchitektur für eine End-to-End-Lösung mit API-Anbindung.
Planung von 3 PIs (9–12 Sprints), Ressourcen- und Budgetfreigabe nach Agile Contracting.
Definition von Systemtest, Abnahme- und Wartungsprozessen (Definition of Done, Reviews, Retrospectives, Inspect & Adapt).
Sicherstellung der Audit- und Investigationsfähigkeit via Standardanwendungen und Bidirektionaler Einfluss auf die langfristige IT-Strategie und Strategic Themes.
Technologien und Tools: Confluence, Jira, API-Integrationen, plattformübergreifende Verwaltungstools.
Compliance-Berater
Pisano, Inc.
- Beratung zur Sicherstellung der Einhaltung regulatorischer Anforderungen im Umgang mit personenbezogenen Daten und Geschäftsgeheimnissen.
- Unterstützung bei der Umsetzung von Datenschutz- und Geheimnisschutzanforderungen nach Einstieg der Raiffeisen Bank International als Risikokapitalgeber.
- Begleitung der Nutzung von Investitionsmitteln (2,5 Millionen Euro) im Hinblick auf Compliance- und Governance-Richtlinien.
Agile Coach
AM-BITS LLC / Dataslab GmbH
- Aufbau und Gründung des IT-Services-Unternehmens Dataslab im Big-Data-Bereich für die DACH-Region.
- Entwicklung eines Dienstleistungsportfolios auf Basis agiler Methoden und kundenspezifischer Anforderungen.
- Coaching verteilter Teams (u. a. Kiew, Wien) in agilen Praktiken, Frameworks und Prozessen.
- Unterstützung bei der Etablierung agiler Delivery-Modelle und Organisationsstrukturen.
Software-Engineer für Künstliche Intelligenz
DEEM.IO
- Analyse und Optimierung eines KI-gesteuerten Kreditantragsgenehmigungssystems.
- Anpassung und Erweiterung der bestehenden Appian-Software zur Verbesserung des automatisierten Genehmigungsprozesses.
- Entwicklung neuer Echtzeit-Datenquellen zur Steigerung der Entscheidungsqualität und Geschwindigkeit der Kreditvergabe.
Externer Projektmanager – Strategisches IT-Assessment
Volksbank AG
- Durchführung eines strategischen IT-Assessments zur Gesamtbewertung der IT-Services und Kostenteilung für die Budgetplanung.
- Konzeption und Durchführung eines Carve-Out-Szenarios (Bad Bank) im Rahmen der rechtlichen Aufspaltung der Bank.
- Neuverhandlung von Dienstleistungsverträgen zur Anpassung an die neue Struktur und Risikoverteilung.
Geschäftsführer eines Softwareunternehmens
Prosper Intelligence Solutions GmbH
- Geschäftsführung eines Softwareunternehmens mit Fokus auf Datensicherheit mithilfe künstlicher Intelligenz.
- Aufbau und Steuerung eines Teams von ca. 45 Mitarbeitenden (40 in der Softwareentwicklung).
- Rolle als externer Business Owner und interner EPIC Owner.
- Steuerung von Projekten zur automatisierten Erkennung von Verstößen gegen Geschäftsgeheimnisse.
- Verantwortung für eine Cloud-basierte Web-Applikation, Workplace- und Server-Agents sowie mobile Apps für iOS und Android.
- Führung mehrerer agiler Teams, u. a. mit fünf zertifizierten Scrum Mastern, drei PMI-zertifizierten Projektleitern sowie einem zertifizierten Product Owner und Product Manager.
- Etablierung agiler Prozesse, Qualitäts- und Delivery-Standards im Unternehmen.
Externer Projektmanager im IT-Outsourcing
ThyssenKrupp AG
- Mitarbeit in einer globalen IT-Outsourcing-Initiative mit T-Systems für ca. 12.000 Server, 130.000 Arbeitsplätze und 11.000 Netzwerkkomponenten.
- Verantwortung für Management der Dienstleisterzusammenarbeit und Durchführung von Risikokalkulationen.
- Übernahme des Eskalationsmanagements bei Konflikten, Störungen und Lieferproblemen.
- Unterstützung bei der Definition von SLAs und Governance-Strukturen im Outsourcing-Vertrag.
Externer Projektmanager im IT-Outsourcing
E.ON AG
- Unterstützung bei der Inventarisierung aller Netzprodukte und lokalen Dienstleistungen in 25 Geschäftseinheiten und 2.000 Niederlassungen.
- Konsolidierung und Strukturierung der erhobenen Daten zur Vorbereitung eines IT-Outsourcing-Projekts.
- Übergabe aller konsolidierten Daten an T-Systems als Entscheidungs- und Umsetzungsgrundlage.
Externer Projektmanager Private Cloud
Bundesrechenzentrum GmbH
- Einrichtung der ersten österreichischen Private Cloud zur Unterstützung bestehender Virtualisierungslösungen.
- Konzeption und Implementierung eines Verrechnungsmodells für den Betrieb der Private Cloud.
- Unterstützung von Finanz- und Justizministerium bei der Nutzung der neuen Cloud-Infrastruktur.
- Sicherstellung der Integration in bestehende Rechenzentrums- und Sicherheitsarchitekturen.
Externer Projektmanager
Bundesrechenzentrum GmbH
- Konsolidierung und technische Modernisierung der österreichischen Zollanwendung und des Firmenbuchs.
- Planung und Begleitung der Ablösung der Großrechnerumgebung.
- Erstellung einer sechsjährigen Kosten-Nutzen-Analyse zur Entscheidungsunterstützung für Technologie- und Plattformwechsel.
Externer Projektmanager
ÖMV AG
- Durchführung einer umfassenden Datenanalyse zur bestehenden Datenspeicherlandschaft.
- Entwicklung von Lösungsansätzen zur Konsolidierung oder Auslagerung der Datenspeicherung.
- Erstellung von Ausschreibungsunterlagen für mögliche Dienstleister.
- Unterstützung des Managements bei der Entscheidungsfindung bezüglich Sourcing-Strategie und Zielarchitektur.
Vorstand eines Dienstleistungsunternehmens im Bereich IT- und BP-Outsourcing
Virtualization Consolidation Architecture AG
- Vorstandsverantwortung in einem Dienstleistungsunternehmen mit ca. 50 Mitarbeitenden (40 in der Service-Delivery).
- Rolle als externer Business Owner und interner EPIC Owner.
- Angebot von Leistungen in IT-Due Diligence, IT-Compliance und IT-Konsolidierung.
- Ausbau des Leistungsportfolios in Zusammenarbeit mit der Deutschen Telekom in Richtung IT- und Business-Process-Outsourcing.
- Einführung und Nutzung von SCRUM-Methoden zur kleinteiligen Erbringung von Dienstleistungen.
- Umsetzung eines Verrechnungsmodells nach dem Agile Contracting-Prinzip.
Externer Projektmanager für Data Center Konsolidierung
Raiffeisen Bank International (A&CEE)
- Leitung und Mitarbeit in mehreren Projekten zur IT- und Rechenzentrumskonsolidierung in Osteuropa.
- Aufbau hochverfügbarer Plattformen für geschäftskritische Anwendungen.
- Aufbau und Optimierung von IT-Organisationen in verschiedenen CEE-Märkten.
- Einführung von Virtualisierung und Grid-Computing für Kreditrisikoanwendungen.
- Unterstützung bei Standardisierung, Automatisierung und Kostensenkung im Rechenzentrumsbetrieb.
Geschäftsführer eines Dienstleistungsunternehmens für Rechenzentrum Konsolidierung
PII GmbH
- Geschäftsführung eines spezialisierten Dienstleistungsunternehmens mit Fokus auf Rechenzentrumskonsolidierung.
- Bekämpfung von "Server-Wildwuchs" in großen Rechenzentren mit Schwerpunkt auf geschäftskritischen Anwendungen internationaler Konzerne.
- Implementierung von Softwarelizenzen bei rund 40 Großkunden.
- Aufbau von Partnerschaften mit Oracle, IBM, HP und Microsoft.
- Verantwortung für Service-Delivery mit ca. 10 Mitarbeitenden (8 in der Service-Delivery).
Direktor D.A.CH. & CEE
Princeton Softech, Inc.
- Leitung der Vertriebs- und Beratungsaktivitäten in der D.A.CH.-Region und CEE für ein US-Softwareunternehmen.
- Fokus auf Softwareprodukte für Datenbankadministration mit Schwerpunkten Datenanonymisierung und Archivierung.
- Unterstützung insbesondere von geschäftskritischen Bankenanwendungen bei Einführung und Betrieb der Lösungen.
- Verantwortung für Umsatz, Marktaufbau und Partnernetzwerke in der Region.
Enterprise-Technology-Berater A & CEE
PLATINUM TECHNOLOGY, Inc.
- Beratung zu System- und Datenbank-Management-Produkten im Mainframe- und Unix-Umfeld.
- Implementierung von Y2K-Lösungen für geschäftskritische Systeme.
- Einführung und Optimierung von Job-Automatisierung, insbesondere in SAP R/2- und R/3-Umgebungen.
- Unterstützung großer Unternehmenskunden bei Performanceoptimierung, Verfügbarkeit und Betriebssicherheit.
Solution-Manager A & CEE
EMPRISE TECHNOLOGIES, Inc.
- Verantwortung für Lösungen im Bereich Authentifizierung und Sicherheit in der Region A & CEE.
- Fokus auf Entwicklung und Einsatz von Single-Sign-On-Technologien (Kerberos).
- Absicherung heterogener IT-Umgebungen (OpenVMS, ULTRIX, HP-UX, zOS, Windows).
- Unterstützung von Kunden bei Implementierung, Integration und Betrieb der SSO-Lösungen.
Softwareentwickler für Sonderprojekte
BILLA EDV-GmbH
- Entwicklung und Einführung der ersten Scanner-Kassensysteme auf Basis von Barcodes in rund 2.500 Lebensmittelgeschäften in Österreich.
- Implementierung der Lösungen auf Plattformen wie HP-UX, SINIX, SCO-UNIX und Oracle.
- Beitrag zur Automatisierung und Effizienzsteigerung im filialweiten Kassen- und Warenwirtschaftssystem.
Zusammenfassung
Mit über dreißig Jahren Berufserfahrung an der Schnittstelle von IT, Business und Regulatorik setze ich Projekte um, bei denen eine klare Trennung zwischen Technologie und Geschäftsanforderungen nicht mehr zeitgemäß ist. Meine Rolle wechselt je nach Bedarf zwischen Business-Analyst, Technologe und Experte für rechtliche sowie regulatorische Rahmenbedingungen – insbesondere im stark regulierten Banken- und Finanzsektor. Durch meine Arbeit habe ich die Geschäftspraktiken und IT-Strategien zahlreicher nationaler und internationaler Unternehmen und Behörden angepasst, unabhängig von Branche, Größe oder kulturellem Kontext. Dabei setze ich stets auf technologische Innovation und die kontinuierliche Weiterentwicklung der Organisation, um nachhaltigen Wandel zu ermöglichen. Meine besondere Stärke liegt darin, wirtschaftliche, technologische und regulatorische Komplexität in Einklang zu bringen und so den Wandel effizient zu steuern.
Fähigkeiten
It-projektmanagement Und Business-analyse In Hoch Regulierten Umfeldern
Steuerung Komplexer, Verzahnter It-redesign- Und Transformationsvorhaben (U. A. Iam, Asset- & Konfigurationsmanagement, Security- & Monitoring-landschaften)
Umsetzung Regulatorischer Anforderungen (Dora, Bait/vait/kait/zait, Nis2, Kritis) In Operative It-steuerungs- Und Kontrollmodelle
Revisions- Und Dora-konforme Nachweisführung Inkl. Schriftlich Fixierter Ordnung (Sfo)
Stakeholder-management Auf It-, Fach- Und Management-ebene
Analyse Komplexer Anwendungs-, Daten- Und Systemlandschaften In Regulierten Umgebungen
Ableitung Regulatorischer Anforderungen (Z. B. Dora, Dsgvo, Marisk) In Umsetzbare Fachliche Und Technische Konzepte
Gestaltung Und Abstimmung Von Datenhaltungs-, Archivierungs- Und Regelbasierten Bereinigungsverfahren Über Den Gesamten Datenlebenszyklus
Koordination Zwischen It (Entwicklung, Betrieb, Datenbank), Compliance, Datenschutz Und Fachbereichen
Steuerung Von Umsetzungen Inkl. Test, Abnahme, Dokumentation Und Revisionssicherer Nachweisführung
Konzeption, Strukturierung Und Dokumentation Revisionssicherer Standardarbeitsanweisungen (Sops) Gemäß Dora
Abdeckung Zentraler Ikt-domänen, U. A.: Asset- & Konfigurationsmanagement, Protokollierung & Überwachung, Netzwerksicherheit, Iam & Zugriffsmanagement, Kryptographie, Schwachstellen- & Patch-management, Incident- & Meldewesen, Resilienztests, Datensicherung & Wiederherstellung, Change- & Betriebsmanagement
Verzahnung Von Prozessen, Rollen, Kontrollen, Nachweisen Und Prüfungsanforderungen
Operative Projektsteuerung Mit Jira & Confluence
Strukturierte Projekt-, Risiko-, Entscheidungs- Und Statusdokumentation
Klassisches Und Hybrides Projektmanagement (Pmi / Agil-nah)
Steuerung Interner Teams Und Externer Dienstleister
Daten & Datenbanken:
- Informix, Db2, Oracle, Postgresql
- Historische Datenbestände
- Archivsysteme
- Datenbanknahe Analyse
Regulatorischer Kontext:
- Dora, Dsgvo, Marisk, Bait
- Iso/iec 27001
- Nist Csf
- Cis-benchmarks
- Bsi It-grundschutz
- Soc 1 / Soc 2
- Isae 3402
- Ps 951
- Pci Dss
- Sox
Sprachen
Ausbildung
FON Belgrad, Serbien
Wirtschafts- und Organisationswissenschaften · Belgrad, Serbien
SDV in Wien - Schule für Datenverarbeitungskaufleute
Datenverarbeitungskaufmann · Wien, Österreich
Zertifikate & Bescheinigungen
Cisa – Certified Information Systems Auditor
Isaca Examination Centre Austria
Pcsm – Erstellung Von Kredit Rating Strategien, Der Wartung Und Optimierung
Experian Information Solutions, Inc
Esg – Esg From The Perspective Of Group Risk Management
Erste Bank Group Ag
Nis2dtp – Nis 2 Directive Trained Professional
Cyber Risk Gmbh
Dccs – Dora Certified Compliance Specialist
Icttf & Ica
Certified Grc Audit (Grca) - Governance, Risk And Compliance Audit
Oceg & Grc Certify
Certified Integrated Data Privacy Professional (Idpp)
Oceg & Grc Certify
Zertifiziert In Marisk Compliance
Frankfurt School Of Finance & Management
Certified Integrated Policy Management Professional (Ipmp)
Oceg & Grc Certify
Sig Fundamentals Training For Standardized Information Gathering In Third Party Risk Management
Shared Assessemnts
Zertifiziert In Bait / Kait / Vait / Zait
Frankfurt School Of Finance & Management
Certified Grc Professional (Grcp) - Governance, Risk And Compliance Professional
Oceg & Grc Certify
Certified Safe® 5 Lean Portfolio Manager
Scaled Agile, Inc.
Certified Safe® 5 Program Consultant
Scaled Agile, Inc.
Certified Safe® Product Owner/Product Manager
Scaled Agile, Inc.
Certified Scrummaster®
Scrum Alliance®
Certified Agile Practitioner
Ifaai® | Institute For Agility & Innovation
Certified Pmi Level C
Pmi Austria Chapter
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.