Oliver Frömel

Senior IT Enterprise Security Architect | Projekt Bankmigration

Karlsruhe, Germany

Experience

Jan 2020 - Dec 2023
4 years

Senior IT Enterprise Security Architect | Projekt Bankmigration

Freiberuflich

Klient: Deutsche Bank AG (Privatkundenbank). Branche: Finanzdienstleistung / eine der führenden deutschen Privat- und Geschäftskundenbanken.

Fusions-/In-Sourcing Projekt im Bankenbereich; Überführung aller Daten, Benutzer und Prozesse von einer Bank auf die Muttergesellschaft.

  • IT Security Architect im Bereich CSO (Chief Security Office) bei der Deutschen Bank im Rahmen eines Fusions-/In-Sourcing - Projekts der Postbank
  • Erstellung eines Konzepts zum „Clustering“ aller zu migrierenden Anwendungen hinsichtlich verschiedener Komplexitäts-Kriterien (Risikoprofil, Schutzbedarf, Compliancy) unter Berücksichtigung der folgenden Aspekte: Deutsche Bank hat ein ISMS basierend auf ISO27001. Postbank (inklusive Konzerntöchter) hat ein ISMS basierend auf BSI Grundschutz. Schutzbedarfsanalysen, Risk-Assessments und Risiko-Management-Prozesse unterscheiden sich in beiden Umgebungen und müssen für jede Anwendung reviewed und angepasst werden. Die IT Security Architektur muss reviewed, angepasst und an die Vorgaben der Bank, der Infrastruktur bzw. der Target-Domain angepasst werden
  • IT Security Architektur: Führende Beratungsfunktion für alle Unterprojekte des Programms hinsichtlich IT Security Architekturen und Konzepte (gemäß Integrationspattern wie Batch, Online/Webservices, MQ, ...) und Aufbereitung der für die Integration notwendigen neuen Komponenten zum Review & Approval für die relevanten Entscheidungsgremien (Council) der Bank
  • IT Security Beratung / Consultancy: Führender „Subject Matter Expert“ für alle technischen und inhaltlichen Fragen für IT Security Fragen im Projekt
  • IT Security Architecture Compliancy: Unterstützung aller vertikaler sogenannter „Streams“ des Projektes (Sales & Channels, Investments, Lending, Finance, Enterprise,...) in der Erstellung der jeweiligen Dokumentationen und Architekturen in Bezug auf die übergreifenden Pattern und Vorstellung bei den jeweiligen Councils
  • IT Security Risk Management: Führend bei der Beantwortung von Review-Fragen für alle horizontalen und vertikalen Streams in Hinsicht auf alle Compliancy-Fragen bei der Konfigurierung der entsprechenden Testsysteme. Review der gesamten Architektur und Analyse der IT Security Architektur bei Abweichungen vom Standard. „Threat Assessment“ (Bedrohungsanalyse) zur Iden
  • Risk Governance: Lead Security Architekt in CSO (Chief Security Office) zur Abstimmung von Aktions-Plänen (“Action Plans”) in bezug auf Risiko-Mitigierung, Spezifikation von Aktions-Plänen („Action Plans“) und Abstimmung von Evidenzen zur Schließung von Aktions-Punkten („action items“). Validierung von sogenannten „residual risks“ und Abbildung zum sogenannten „Risk Grid“, um zu einer finalen Risko-Bewertung hinsichtlich IT-Security / CSO zu kommen. Aufbereitung von identifizierten Risiken und Non - Compliancies zur Weiter-Bearbeitung durch die jeweiligen Risk-Einheiten der Bank
Jan 2020 - Dec 2021
2 years
Germany

Senior IT Enterprise Security Architect | Security Design Authority

Freiberuflich

Klient: Deutsche Bank AG. Branche: Finanzdienstleistung / eine der führenden deutschen Privatbanken.

Review & Voting für den Bereich CSO Identity&Access bei der „Security Design Authority” (SDA) der CSO (Chief Security Organisation) für alle Projekte weltweit bei der Bank (ca. 100000 Mitarbeiter).

  • IT Security Architekt im Bereich CSO (Chief Security Office) der Deutschen Bank AG in Deutschland
  • IT Security Governance: „Voting Member“ der sogenannten „CSO Security Design Authority” im Chief Security Office der Deutschen Bank AG. Review aller Projekte der Deutschen Bank AG (weltweit), die sich wöchentlich in Meetings der „Security Design Authority“ mit ihrer Security-Dokumentation vorstellen, hinsichtlich der Compliancy bezüglich aller relevanten Policies der Bank im Identity&Access Bereich. Identifizierung der Non-Compliancies hinsichtlich der internen und externen/regulatischen Vorgaben bezüglich der IT Security. Beratung der Projekte, Abstimmungen mit anderen CSO-Einheiten
  • IT Risk Governance: Unterstützung bei Risk-Assessments und Beschreibung von mitigierenden Maßnahmen hinsichtlich identifizierter IT Security „incompliancies“ / Abweichungen von den Standards und Vorgaben der Bank bzw. der Regulatoren. Identifizierung, Beschreibung und Approval von sogenannten „mitigierenden Maßnahmen“ in Bezug auf identifizierte IT Security Risiken. Review&Approval der betreffenden mitigierenden Maßnahmen insbesondere im Hinblick auf Umsetzungs-Pläne („action plans“), Meilensteine und die Evidenzen, die für die Schließung notwendig und hinreichen sind
Jan 2020 - Dec 2021
2 years
Milan, Italy

Senior IT Solution & Integration Architect | Projekt AIMS++ (Allianz Input Management System)

Freiberuflich

Klient: Allianz Deutschland & Allianz Italia. Branche: Versicherung.

Lokale Implementierung des globalen Standard-Systems „Allianz Input System (AIMS++) in Italien.

  • Architekturaufgaben in einem IT Integrations-Projekten, bei denen die globale Lösungen des (deutschen) Mutterkonzerns für das Input Management („Allianz Input Management System“) in die italienische IT-Landschaft von Allianz Italia integriert werden sollen.
  • Beratungen hinsichtlich verschiedenster Integrations-Fragestellungen zur Integration einer Cloud-basierten Lösung in bestehende Legacy-Systeme.
  • Beratung im Webservice-Design und bei der Anwendung von Architektur-Pattern des Mutterkonzerns.
Jan 2016 - Apr 2020
3 years 4 months
Eschborn, Germany

Senior IT Enterprise Security Architect | Projekt IT Security Architecture – Lead Security Architect Outsourcing

Freiberuflich

Klient: Deutsche Bank AG | PBC (Private & Business Clients) / PWCC Deutschland / PWCC International (Private, Wealth & Commercial Clients) / PGK (Privat- und Geschäftskundenbank) / Postbank. Branche: Finanzdienstleistung.

Outsourcingprojekt der Deutschen Bank Italien (Deutsche Bank Italia S.p.a).

  • Lead Security Architect im Bereich Integration Architecture bei einem großen Outsourcingprojekt der Deutschen Bank in Italien (DB S.P.A.)
  • Strukturierung des Projekts hinsichtlich der IT Security Aspekte und Erstellung einer Methodologie zur Dokumentation und Präsentation für die relevanten Entscheidungsgremien (Council) der Bank
  • Führende Erstellung der übergreifenden IT Security Architekturen und Konzepte (gemäß Integrationspattern wie Batch, Online/Webservices, MQ, ...) und Aufbereitung der für die Integration notwendigen neuen Komponenten zum Review&Approval für die relevanten Entscheidungsgremien (Council) der Bank
  • Führender „Subject Matter Expert“ für alle technischen und inhaltlichen Fragen für IT Security Fragen im Projekt
  • Unterstützung aller vertikaler sogenannter „Streams“ des Projektes (Sales&Channels, Investments, Lending, Finance, Enterprise,...) in der Erstellung der jeweiligen Dokumentationen und Architekturen in Bezug auf die übergreifenden Pattern und Vorstellung bei den jeweiligen Councils
  • Führend bei der Beantwortung von Review-Fragen für alle horizontalen und vertikalen Streams
  • Technische (kryptographische) Analysen von Protokollen und Implementierungen zum Single-Sign-On zwischen Bank und Provider; Schwachstellenanalyse und Dokumentation der Non-Compliancies
  • Analyse von mitigierenden Maßnahmen
  • Abstimmung von Maßnahmenplänen zur Behebung
  • Aufbereitung von identifizierten Risiken und Non-Compliancies zur Weiter-Bearbeitung durch die jeweiligen Risk-Einheiten der Bank
Jan 2015 - Dec 2017
2 years
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Beratung im Rahmen Fusion von WGZ BANK und DZ BANK.

Höherverfügbarkeit | Enterprise Architekturen | Lotus Domino:

  • Fachverantwortung von Seiten der Groupware-Abteilung für die Konzepterstellung des Projekts zur Bereitstellung einer gemeinsamen Zielinfrastruktur für Groupware-/Messaging und der Migration aus den bestehenden Umgebungen in die Zielinfrastruktur
  • Teilnahme an Meetings und Abstimmungen
  • Erstellung, Review und Unterstützung bei der Qualitätssicherung von Dokumenten als fachlicher Ansprechpartner für die DZ BANK gegenüber anderen Abteilungen der Bank, externen Vendoren sowie anderen externen Projektmitarbeiter
Jan 2015 - Dec 2017
2 years
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Beratung im Rahmen der Vorbereitung der Lotus Domino Anwendungslandschaft der DZ BANK für eine spätere Migration auf eine zukünftige Mail- und Applikations-Infrastruktur.

Höherverfügbarkeit | Enterprise Architekturen | Lotus Domino:

  • Fachverantwortung von Seiten der Groupware-Abteilung im Rahmen der Anwendungs-Analyse und Qualifizierung für eine mögliche Ablösung durch andere Technologien
  • Fachlich leitende Projektbegleitung und Beratung eines Third-Party-Dienstleisters, welcher für die DZ BANK tätig wurde
  • Teilnahme an Meetings und Abstimmungen
  • Erstellung, Review und Unterstützung bei der Qualitätssicherung von Dokumenten als fachlicher Ansprechpartner für die DZ BANK gegenüber anderen Abteilungen der Bank, externen Vendoren sowie anderen externen Projektmitarbeiter
  • Mitarbeit und Beratung bei Lösungsdesigns und Konzeptstudien, welche als Projektergebnis in das Projektportfolio der DZ BANK einflossen
Jan 2015 - Dec 2023
9 years
Eschborn, Germany

Senior IT Enterprise Security Architect | IT Security Risk Review

Freiberuflich

Klient: Deutsche Bank AG | PBC (Private & Business Clients). Branche: Finanzdienstleistung.

IT Security Architektur im Enterprise-Kontext, fachliche Beratung und Unterstützung bei IT Security Fragen.

IT Security Architektur | IT Security Review | IT Enterprise Architektur | IT Security Review | IT Security Risk Analysis:

  • Maßgebliche Fachverantwortung bei der Etablierung der Abteilung „IT Security Architecture“ im Privat- und Geschäftskundenbereich (später Private Wealth &Commercial Clients, zuständig auch für Postbank
  • Unterstützung und Beratung von Projekten im Privat- und Geschäftskundenbereich der Deutschen Bank („Change The Bank (CTB)“) und Applikations-Ownern („Run the Bank (RTB)“) bei der Erstellung von Security-Konzepten und Durchführung aller für die Einhaltung der IT Security Vorgaben der Bank relevanten Prozesse
  • Ab 2016 Erweiterung der Zuständigkeiten für den Bereich des internationalen Geschäfts der Privat- und Geschäftskundenbank (hauptsächlich Europa)
  • Ab 2017 Erweiterung der Zuständigkeiten für den Bereich „Wealth Management“ der Deutschen Bank (global)
  • Ab 2018 Erweiterung der Zuständigkeiten für die Postbank im Rahmen der Postbank-Re-Integration
  • Nach Einstellung des Programms „Magellan“ Beratung hinsichtlich IT Security im Projekt „Postbank-Dekonsolidierung“
  • Durchführung von Reviews der „IT Security Konzepte“ von Projekten und Anwendungen
  • Risiko-Analysen und Qualifizierung der IT Security Risiken gemäß des Operativen Risikomanagements der Bank (ORM)
  • Beratung von Projekten (CTB) und Applikations-Ownern (RTB) in allen Fragen der IT Sicherheit bei der Deutschen Bank
Jan 2015 - Dec 2016
2 years
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Beratung im Rahmen der Anforderung der GDPdU-konformen Archivierung von E-Mails.

Compliancy | rechtskonforme Archivierung | Archivierung:

  • Fachverantwortung von Seiten der Groupware-Abteilung für Konzeption und Proof-Of-Concept einer rechtskonformen unternehmensweiten Archivierung von Emails
  • Teilnahme an Meetings und Abstimmungen
  • Erstellung und Review und Unterstützung bei der Qualitätssicherung von Dokumenten als fachlicher Ansprechpartner für die Groupware-Abteilung der DZ BANK gegenüber anderen Abteilungen der Bank, externen Vendoren sowie anderen externen Projektmitarbeiter
  • Konzeption, Durchführung und Dokumentation sowie Mitwirkung bei der Erstellung und dem Review von Ergebnisdokumenten eines Proof Of Concepts mit der Software d3.des Herstellers d.velop
Jan 2015 - Dec 2015
1 year
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Analyse und Lösungsdesign für Fehladressierungen in einer Umgebung mit kaskadierten Adressbüchern in Verbindung mit lokal gehaltenen Kontakten.

Groupware | Messaging | Lotus Domino:

  • Datenschutz- und revisionsgetriebenes und -überwachtes Projekt
  • Analyse von wiederholten Fehladressierungen und Fehlzustellungen von Emails in einem großen Verbundsystem mit Zentralbank, mehr als tausend Einzelbanken und diversen Dienstleistern im Verbund
  • Analyse der technischen Abläufe, Restriktionen und Ursachen
  • Lösungsdesign einer mehrstufigen Lösung aus Namens-Anpassungen, , Abstimmung mit IT-Leitung und IT-Dienstleistern
  • Koordination der Lösungsrealisierung mit den IT-Dienstleistern der Bank
  • Beratung hinsichtlich der Kommunikationsmethoden und -formen für die End-Nutzer, Beratung bei Formulierung und Herangehensweise bezogen auf die unterschiedlichen Nutzerkreise der Bank
Jan 2014 - Dec 2015
2 years
Eschborn, Germany

Senior IT Enterprise Security Architect | Projekt Umstellung Kernbanksystem auf SAP

Freiberuflich

Klient: Deutsche Bank AG | PBC (Private & Business Clients). Branche: Finanzdienstleistung.

End-to-End Security Konzept im Projekt Umstellung Kernbanksystem Retail-Banking auf SAP.

IT Security Architektur | IT Security Review | IT Enterprise Architektur | Identity&Access Architektur. Architektur- und Beratungsleistungen im Rahmen des „Magellan“-Projekts der Deutschen Bank, bei dem das Kernbanksystem des Private- und Business-Client-Bereichs („Retail-Banking“) auf SAP umgestellt wird:

  • Erstellung eines End-To-End-Security-Konzepts für das Kern - Backendsystem SAP und die bisher angebundenen Umsysteme („Retail Target Platform“)
  • Konzeption eines Schichtenmodells mit Frontend-, Middleware-, Integration-, Backend-Layer und Schnittstellen mit entsprechenden Security-Patterns für die Absicherung der Schnittstellen
  • Konzeption und Erstellung von Security-Kontext-Diagrammen von Anwendungs-Clustern für einzelne Magellan-Releases
  • Unterstützung des SAP-Rollen-Rechte-Teams bei Erstellung von Security-Kontext-Diagrammen zur Visualisierung von Zugriffen von Business-Nutzern und technischen Nutzern im Magellan-Kontext
  • Mitwirkung bei der Erstellung eines „Target Operating Model“ für die Magellan-Umgebung, in dem Vorgaben für Authentifizierung, Authorisierung, Interface-Patterns und deren Absicherung sowie andere Security-Vorgaben für die Anbindung an die Magellan-Umgebung von Deutsche Bank PBC zusammengestellt und verbindlich festgeschrieben werden
  • Abstimmungen mit allen zuständigen bzw. involvierten (konzernweiten) Abteilungen (IT Risk/Governance, Domain/Solution-Architecture, Security Architecture, Integration & Governance)
  • Beratende Mitarbeit bei bankweiten Projekten und Initiativen mit Bezug zu Magellan
Jan 2014 - Dec 2015
1 year
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Synchronisierung Lotus Notes Logon mit Windows Active Directory.

Groupware | Lotus Domino | IT Security | Identity & Access | Enterprise Architecture:

  • Datenschutz- und revisionsgetriebenes und -überwachtes Projekt
  • Architekten- und Beratungsrolle für einen Revisionsauftrag zur Synchronisierung der Passwortvorgaben für den primären Logon (Windows) mit dem Passwort für die Anmeldung am Lotus Notes Client
  • Konzeption einer Lösung mit dem „Notes Shared Login“ (NSL) in Verbindung mit Lotus Domino Policies zur Abbildung der „Restmenge“ an Nutzern, für welche dieselben Passwortanforderungen gelten müssen
  • Design, Test und Pilotierung in enger Abstimmung mit der Bank und den IT-Dienstleistern, die involviert sind
  • Qualitätssicherung
Jan 2011 - Dec 2014
2 years
Fulda, Germany

Senior Architekt und Berater, Projektleiter | Projekt Archiv-Rollback und Rückführung auf Standard-Archivierungsmethoden

Freiberuflich

Klient: EDAG. Branche: Automobilindustrie.

Archiv-Rollback und Rückführung auf Standard-Archivierungsmethoden.

Groupware | Archivierung | Enterprise Architekturen | Lotus Domino. Idee, Architektur, Konzeption, Implementierung, Tool-Entwicklung und Tool-Bereitstellung sowie Durchführungsbegleitung der Rückführung von ca. 9TB Email-Archivdaten aus der Archivierungslösung „Infinite Mailbox for Lotus Domino (IML)“:

  • Upgrade Lotus Domino-Archivserver auf Version 8.5.3
  • Umstellung aller Archivdatenbanken / Überführung der Dateianhänge aus der Notes-Datenbankstruktur in Anhänge auf Ordnerebene in DAOS (Domino Attachment and Object Store) aus Platz- und Performancegründen
  • Bereitstellung einer Datenbank/Anwendung zur statusgesteuerten programmatischen Rückführung aller Archivdaten in Teil-Repliken der Nutzerdatenbanken auf dem Archivserver
  • Entfernen der Archiv-Verweise auf die in der IML archivierten Daten aus den Quell-Maildatenbanken
  • Umwidmung/Weiterverwendung der komplettierten Repliken mit archivierten Emails durch die serverbasierte Archivierung von Lotus Domino
Jan 2011 - Dec 2014
2 years
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Providerübergang Messaging-Infrastruktur (Fiducia -> Atos).

Groupware | Lotus Domino:

  • Architektenrolle bei Provider-Übergang der Messaging-Infrastruktur für mehr als 5000 Benutzer weltweit zwischen zwei IT-Providern
  • Qualitätssicherung der Provider-Konzepte für Transition und Transformation
  • dauerhafte und nachhaltige Begleitung des Kunden auf allen Ebenen zwischen Technik und Management zur „Übersetzung“ zwischen fachlichen, vertraglichen und verwaltenden Aufgaben
  • „Dolmetscher“ zwischen den verschiedensten Ebenen zur Sicherstellung des Kundenwunsches
Jan 2010 - Dec 2014
3 years
Bonn, Germany

Senior Architekt und Senior Berater | Projekt Migration auf Lotus Domino 8.5

Freiberuflich

Klient: BWI Systeme. Branche: Public-Private Partnership / IT-Dienstleister BWI Systeme für die Bundeswehr.

Infrastruktur-Migration auf Lotus Domino + Notes 8.5 im Rahmen der Client-Migration auf Windows 7.

Groupware | Enterprise Architekturen | Archivierung | Lotus Domino | Hochverfügbare Architekturen. Migration auf Windows 7 | Notes/Domino 8.5:

  • Infrastruktur-Analysen, Beratung bei Ergänzung und Optimierung einer hochautomatisierten Umgebung nach ITIL für >140000 Endanwender

Architektur | Beratung | Implementierungsunterstützung:

  • Einführung einer Archivierungs-/Auslagerungslösung für Mail-In-Datenbanken – Feinplanung Betriebsintegration, Beratung der Betriebsabteilungen, des UHD und der nachgelagerten Support-Abteilungen, Sicherstellung durchgängiger Dokumentations- und Supportstrukturen Prozessoptimierungen | konsortialübergreifende Abstimmungen. Projektleitung bei konsortialübergreifenden Infrastrukturänderungen:
  • Infrastruktur- und Architekturanalyse der bestehenden Umgebung des Kommunikationsverbundes Lotus Notes im Herkules-Projekt (BWI/Bundeswehr) im Vorfeld der Client-Migration auf Windows 7, des Lotus Notes Clients auf 8.5.2 und der Domino-Infrastruktur auf 8.5.3
  • Ermittlung des Änderungsbedarfs an bestehenden Prozessen und administrativen Anwendungen
  • Konzeption der Test- und Vorbereitungsphasen innerhalb der Lotus - Umgebung
  • Umfangreiche Abstimmungen mit internen Fachabteilungen sowie Etablierung von konsortialpartnerübergreifenden Prozessen und Abstimmungen für das Migrationsprojekt
  • Konzeption, Design und Einführung neuer Werkzeuge zur/zum automatischen Ermittlung des Client-Releases, Einleitung eines Nutzerumzugs auf einen neuen Server, Upgrade des Mail-Templates auf eine neue Version
  • Umfangreiche Unterstützung und Abstimmung bei allen Stufen der Client-Paket-Konzeption, Paketierung, Pilotierung und Rollout
  • Review und Ermittlung von Optimierungs-Potential bei der Konzeption und Implementierung von Backup- / Recovery - Mechanismen mit IBM TSM/TDP
  • Design, Konzeption und Realisierungs-Koordination einer Portal-Lösung zur Automatisierung von nutzerinitiierten Datenbank-Wiederherstellungen von Lotus Notes Datenbanken
  • Moderation zwischen verschiedenen Fach- und Liefereinheiten
  • Wissens-Transfer von Projekt zu UHD, Second-Level, Betriebs- und weiteren nachgelagerten Fachabteilungen
  • Review und Fortschreibung verschiedener Konzepte (IT-Sicherheitskonzept, Fachkonzept für Integration und Migration)
  • Entwurf und Abstimmung von konsortialpartnerübergreifenden DoU (Document of Understanding) und OLA (Operating Level Agreements)
Jan 2009 - Dec 2013
3 years
Frankfurt, Germany

Senior Architekt und Senior Berater

Freiberuflich

Klient: DZ Bank. Branche: Finanzdienstleistung.

Langjährige Beratung der DZ Bank, beginnend mit Projekten seit 2003 und direkten Beratungsverträgen ab 2008. Begleitung durch diverse Provider-Übergänge (LH Systems, Fiducia, Atos) und die Fusion mit der WGZ BANK, betreffend Groupware (Messaging und Collaboration-Anwendungen). Unterstützung und Qualitätssicherung bei Themen wie Service Level Agreements, Planung von Service-Übergängen, Review von Migrations-/Umstellungs-Plänen. Fachliche Verantwortung für Analyse und Lösungsdesign bei der Überführung der Lotus Domino Applikationslandschaft zu Microsoft-basierten Lösungen.

Providerübergang Messaging-Infrastruktur (Übergang von LH Systems an Fiducia für den Kunden DZ BANK).

Enterprise Architekturen | Groupware | Lotus Domino | Archivierung:

  • Architekt bei Provider-Übergang der Messaging-Infrastruktur für > 5000 Benutzer weltweit
  • Erstellung von Feinkonzepten für Architektur, Transition und Transformation
  • Qualitätssicherung
  • Konzeption Rückführung Email-Archive und Überführung in zukünftiges Dokumentenmanagementsystem
  • Test, Pilotierung und Durchführung Rollback + Re-Archivierung von 2TB Archivdaten aus einem Zeitraum von bis zu zehn Jahren von einem Archivierungs-System direkt in ein Dokumenten-Management-System ohne Umweg der Wiederherstellung in die Nutzer-Datenbanken
  • Dolmetscher“ zwischen den verschiedensten Ebenen zur Sicherstellung des Kundenwunsches und der Interessen des IT-Dienstleisters
Jan 2009 - Dec 2011
3 years
Berlin, Germany

Senior Berater | Projekt Infrastrukturmigration & Releasewechsel Lotus Domino 8.5

Freiberuflich

Klient: DRV Bund (Deutsche Rentenversicherung Bund). Branche: Öffentlicher Dienst | Deutsche Rentenversicherung Bund.

Infrastrukturmigration / Releasewechsel Lotus Domino R6 → R8.

Groupware @ Höherverfügbarkeit | Enterprise Architekturen | Lotus Domino. Beratung | Administrationsunterstützung | Coaching | Qualitätssicherung:

  • Berater und Architekt bei Infrastrukturmigration auf Lotus Notes/Domino 8.5 (ca. 25000 Benutzer, ca. 80 Domino-Server, Multi-Domain-Architektur, Multi-Partner, Multi-Netze...)
  • Administrationsunterstützung, Konzeption und Beratung während der kompletten Projektlaufzeit
  • Architektur- und Beratungsunterstützung des Vendors während der gesamten Umsetzungsdauer
  • Permanente und nachhaltigr Unterstützung des kundenspezifischen Betriebs- und Management-Teams bei Fragen, Problemen und Strategieberatung
  • Qualitätssicherung der plattformspezifischen Implementierungsdetails
  • Erstellung eines Konzepts für Archivierungs- und Quotamanagement für die komplette Umgebung unter Berücksichtigung der neuen Produkteigenschaften von Lotus Domino (Policies, serverbasierte Archivierung, Online-Quota,...)
Jan 2007 - Dec 2009
2 years
Frankfurt am Main, Germany

Technische Projektleitung, Implementation Leader, Senior Architect | Projekt Unix-Härtung (Umsetzung)

Freiberuflich

Klient: EDS/Privatbankhaus Sal. Oppenheim & Cie. KG. Branche: Finanzdienstleistung.

Umsetzung/Roll-Out und Realisierung der im Vorgängerprojekt definierten Härtungsmaßnahmen in der Kundenumgebung.

Unix-Security / Unix-Härtung (Umsetzungsphase):

  • Koordination der Umsetzung der im Konzeptprojekt „Unix-Härtung“ definierten Härtungsmaßnahmen auf den Unix-Systemen der Bank nach den im Vorgängerprojekt definierten Spezifikationen und zeitlichen Rahmenbedingungen
  • Definition von Betriebs-Standards und -prozeduren zur Sicherstellung der fortlaufenden Überwachung und Administration aller sicherheitsrelevanten Aspekte und Bereiche
  • Beratung in allen Bereichen „moderner“ zeitgemäßer Sicherheitsarchitekturen , Mechanismen und „Best Practises“
  • Schulung, Training und Beratung der Segment- und Anwendungsverantwortlichen der Bank
  • Koordination von Tests der Bank und des Providers
  • Koordination der Implementierung der verschiedenen Sicherheitsmaßnahmen auf verschiedenen Ebenen
  • Implementierung von rollenbasierten Sicherheitsmodellen für das Anwendungsmanagement der Bank zur Verhinderung von Account-Sharing funktionaler Accounts
  • Prozess-Definition und Prozess-Beratung
  • Integration in interne Transitionsprojekte bezüglich Betriebsübergängen
  • Mitwirkung bei der Definition von Betriebs-Standards
  • Erstellung und Weiterentwicklung von Skripten und Mechanismen zur Softwarepaketanalyse und Dateirechtsanalyse
  • Konzeption und Umsetzung der Integration in automatisierte Standard-Werkzeuge des Dienstleisters
  • Definition und Belegung von Rollen und Verantwortlichkeiten bei Dienstleister und Kunde zur Sicherstellung der Nachhaltigkeit der definierten Konzepte
Jan 2005 - Dec 2008
2 years
Frankfurt am Main, Germany

Projektleiter, Senior Consultant, Senior Business Analyst | Projekt Unix-Härtung (Analyse & Designphase)

Freiberuflich

Klient: EDS/Privatbankhaus Sal. Oppenheim & Cie. KG. Branche: Finanzdienstleistung.

Unix-Security / Unix-Härtung (Konzeptionsphase).

IT Security Architektur | Enterprise Architektur:

  • Erstellung von Konzepten „Definition von Härtungsmaßnahmen“ und „Technische Beschreibung Härtungsmaßnahmen“ für die Härtung aller bei Sal. Oppenheim verwendeten Unix-Server der Derivate Solaris 8, Solaris 9, Solaris 10, AIX 5.2, AIX 5.3, Linux SuSE SLES basierend auf Hersteller-Empfehlungen, BSI-Grundschutz, ISO27001, SIZ-Katalogen/Beschreibungen sowie weiterer umfangreicher Sekundärliteratur
  • Abstimmung mit den Betriebssystemherstellern
  • Unterstützung bei der Definition von Prozessen, Rollen und Verantwortlichkeiten bei den Konzeptionen „Schutzbedarfsfeststellung“ „Admin-/Root-Richtlinien“, „Patchmanagement“, „Image-Erzeugung“ der Betriebssysteme nach BSI-Grundschutz, ISO27001 und verwandter Best-Practise-Guidelines
  • Erstellung eines Umsetzungsfahrplans zur Umsetzung nach Applikationsgruppen gegliedert
  • Erstellung von plattformübergreifenden Unix-Shell-Skripten zur Datenerfassung- und -analyse
  • Rollout-Begleitung von EDS-Standardwerkzeugen zum Compliancy-Management (ePCM), Systemadministration (Opsware SAS), Inventarisierung / Asset Management (Opsware ATE), Retina eEye Network Portscanner
  • Erstellung von Pflichtenheften, Project Summaries, Projektplanungen etc.,
  • Entwickeln von Tracking-Mechanismen zum Projektfortschritt, allgemeine Projektleitungstätigkeiten
  • Pilotierung der Härtungsmaßnahmen
Jan 2004 - Dec 2010
7 years

Senior Berater | Archivierungslösung „Content and Compliance Management Solution“

Freiberuflich

Klient: diverse Kunden. Branche: IT Vendor (Sun Microsystems) bis 2010, diverse Branchen.

Offene Archivierungslösung Content and Compliancy Management Solution (C²MS).

Archivierung | Groupware | Enterprise Architecture | Compliancy | rechtskonforme Archivierung | Technical Presales. Senior Architekt, Senior Berater, Technical Presales:

  • Begleitung von Architektur und Implementierung der Enterprise-Archivierungs-Lösung „Content and Compliancy Management Solution“ (C²MS ) basierend auf den Archivierungs-/Records- Management-Lösungen der Firma AXSOne
  • Architektur und Implementierung von Demo-Environments bei Sun Microsystems/München
  • Erarbeitung von Vergleichs-Papieren mit Markt-Mitbewerbern
  • Definition von Referenz-Architekturen
  • Beratung hinsichtlich rechtskonformer Archivierung, Compliancy in verschiedenen Ländern
  • Messe- und Veranstaltungsvorträge auf Sun-internen und externen Kundenveranstaltungen (z.B. IBM Lotusphere 2006, StorageDays Istanbul 2006, Deutsche Notes User Group (DNUG))
  • Entwurf, Durchführung und Beratung bei umfangreichen Last- und Performancetests auf verschiedenen Hardware- und Softwareplattformen
  • Erarbeitung von Migrationsstrategien
  • Beratung von Kunden von Sun Microsystems
Jan 2003 - Jan 2024
21 years 1 month
Karlsruhe, Germany

Senior Berater und Senior Enterprise Architekt

Freiberuflich

Branchen: Automobil | Energie | Finanzdienstleistung | Gesundheitswesen | IT-Service-Provider und –Vendoren | Öffentlicher Dienst | Unternehmensberatung | Versicherung | Verteidigung.

  • IT-Projekte in mittleren bis sehr großen Umgebungen in verschiedensten Rollen von Betrieb über Projekt bis zu Enterprise-Architekturen und Management-Consulting.
  • Architektur und Implementierung von Hochverfügbarkeitsumgebungen, Service-Design bei Providerübergängen.
  • Verschiedenste Aufgaben in der IT Security von IT Enterprise Security, IT Security Solution Architektur, IT Security Risk Reviews, IT Security Governance und IT Security Audits bis hin zu Cyber Security.
  • Teamleiter eines globalen Supportteams, Supportverträge mit Kunden weltweit mit regelmäßigen Vor-Ort-Einsätzen.
  • Abdeckung der gesamten Bandbreite von Projekten mit Groupware (Lotus Domino).
Jan 2003 - Dec 2017
15 years

Senior Architekt, Senior Berater, Technical Presales, Teamleader Global Support, Implementation Leader im Bereich

Freiberuflich

Klient: diverse Kunden. Branche: IT Vendor (Sun Microsystems) bis 2009, diverse Branchen.

Email-Archivierungslösung „Infinite Mailbox for Lotus Domino (IML).

Archivierung | Groupware | Enterprise Architekturen. Compliancy | rechtskonforme Archivierung | Archivierung:

  • Systemanalyse von Kundeninfrastrukturen hinsichtlich des Einsatzes einer Email-Archivierungs-/Auslagerungslösung
  • Proof-Of-Concept Installationen bei Kunden weltweit
  • Analyse Lotus Domino Architektur, Topologie,l Performance
  • Analyse Storage- und Netzwerk-Infrastrukturen
  • Architekturen für Implementierung der Lösungsarchitektur
  • Domino-Architektur
  • Storage-Architektur (SAN-Anbindung, Tape-/Roboter-Einbindung, ACSLS,...)
  • Systemarchitekturen (Hardware-Sizings, Maschinenauswahl, Storage-Equipment-Auswahl...)
  • Kapazitätsberechnungen, Trendberechnungen, Storage-Prognosen
  • TCO-Analysen
  • Implementierungen in den Rollen als Architekt, Projektleiter, technischer Projekleiter
  • Konzeption und Durchführung von Workshops „Infinite Mailbox for Lotus Domino“ / Sun SAMFS (Storage and Archive Filesystem) / Domino auf Sun Solaris
  • Problem Isolation / Troubleshooting für Kunden weltweit
  • Global Teamleader Support 2003 – 2010 (für WIPRO/Indien, Sun Microsystems Inc., und Sun Microsystems (India)

Klienten:

  • AGES (Wien/Österreich)
  • DFS Deutsche Flugsicherung (Langen)
  • Department of Justice, Victoria (Australien)
  • DNUG Deutsche Notes User Group (Tagungsvorträge '03/'04)
  • DZ BANK (Frankfurt)
  • EDAG Engineering and Design AG (Fulda)
  • EDS / ABN AMRO BANK (APAC) (Singapore)
  • Fiducia IT AG (Karlsruhe)
  • Geno-RZ (aufgelöst durch DZ BANK in 2003) (Frankfurt)
  • GfK Gesellschaft für Konsumforschung (Nürnberg)
  • Konzernrechenzentrum SchottZeiss (Jena)
  • Lufthansa Systems (Frankfurt)
  • msg Systeme (München)
  • PwC Deutschland (Frankfurt)
  • PwC Holland (Niederlande)
  • Prudential Insurances (New Jersey/USA) (2004-2006)
  • PSK/BAWAG (Wien/Österreich) (2004)
  • Rohde&Schwarz (München) (2003 - heute)
  • Konzernrechenzentrum SchottZeiss (Jena)
  • Techniker Krankenkasse (TK) (Hamburg)
  • T-Systems/DaimlerChrysler (Stuttgart)
  • Sun Educational Services (Schulungen) (2004)
  • WIPRO (Chennai(Madras))/ Indien (Support-Transition)
Jan 1998 - Jan 2024
26 years 1 month

Senior Architekt, Senior Berater, Technical Presales, Teamleader Global Support, Implementation Leader | Groupware & Lotus

Freiberuflich

Klient: diverse Kunden. Branche: Automobil | Energie | Finanzdienstleistung | Gesundheitswesen | IT-Service-Provider | Öffentlicher Dienst | Unternehmensberatung | Verteidigung.

Email-Archivierungslösung „Infinite Mailbox for Lotus Domino (IML).

Groupware | Enterprise Architekturen. Enterprise Architect | Projektleiter | Senior Consultant | Senior Business Analyst | Teamleiter | Administration | Trainer:

  • Architektur, Spezifikation, Implementierungen und fortlaufende Beratung höher- und hochverfügbarer Lotus Domino Infrastrukturen mit 500 – 100000 Endanwendern
  • Systemanalyse bestehender Domino-Infrastrukturen (Mail und Applikationen)
  • Analyse von Rechenzentren und Netzwerken (Infrastrukturanalyse)
  • Strategieberatung und Qualitätssicherung bei Outsourcing-Projekten von Domino-Infrastrukturen
  • Entwurf und Spezifikation katastrophentoleranter ausfallsicherer Architekturen
  • Erstellung von Sicherheitsanalysen und Konzeption von Zugriffs-Modellen und -verfahren zum sicheren Betrieb der Infrastrukturen hinsichtlich Netzwerk, Anwendung und Betrieb
  • Architektur, Spezifikation und Durchführung von Plattform-Migrationen von Kundeninfrastrukturen zu höherverfügbaren Betriebssystemen
  • Unterstützung bei Anwendungsanalyse und Spezifikation von Migrationsvorgehensweisen z.B. von Windows nach Solaris
  • Durchführung von Proof-of-Concept Projekten, Tests und Pilotprojekten
  • Spezifikation und Entwurf von Datensicherungs-/-Konzepten, Implementierung und Produktionseinführung
  • Spezifikation und Entwurf von Systems-Monitoring-Lösungen und Integration in die Anwendungs-Infrastruktur
  • Entwurf und Erarbeitung von Betriebshandbüchern („Policies, Procedures and Guidelines“), Notfallplanungen, Notfallhandbüchern inklusive Prozess- und Rollendefinitionen
  • Planspiele und Tests
  • Erarbeitung von Schulungs- und Workshopmaterialen für Betrieb, Plattform und Anwendungs-Administration sowie Endbenutzer
  • Planung, Koordination und Durchführung von Workshops und Schulungsreihen „Lotus Domino on Sun Solaris“, „Lotus Domino Troubleshooting“, „Domino 6/7/8 – What's new“ u.a.

Klienten:

  • BWI Systeme (Bonn) (2011-2013)
  • Credit Suisse Private Banking (Zürich), 2000/2001
  • Deutsche Bahn AG (Frankfurt), 1999
  • Deutsche Rentenversicherung Bund (DRV Bund) (2009-2011)
  • DFS Deutsche Flugsicherung (Langen) (2003-2009)
  • DZ BANK (Frankfurt) (2005 - aktuell)
  • EDAG Engineering&Design AG (Fulda) (2001 - aktuell)
  • EDS/ABN AMRO Bank APAC (Singapore) (2004-2008)
  • Fiducia IT AG (Karlsruhe) (2010-2012)
  • Fresenius Netcare (Bad Homburg) (2004)
  • Lufthansa Systems (Frankfurt) (2005-2010)
  • Mainova AG(Frankfurt) (2009)
  • Mobilcom (Büdelsdorf) (2004)
  • NIIT Technologies (Deutschland/Indien) (2010)
  • PricewaterhouseCoopers Deutsche Revision (Frankfurt), (2001/2002, 2003, 2008)
  • Prudential Insurances (New Jersey/USA)
  • Rohde&Schwarz (München) (2004 - 2012)
  • SachsenDV/SachsenLB (Leipzig) (2004-2008)
  • Sun Educational Services (München und bei Kunden vor Ort) (Schulungen 2001-2005)
  • Sun Microsystems Singapore (2004/2005)
  • Techniker Krankenkasse (TK) (Hamburg)
  • T-Systems/DaimlerChrysler (Stuttgart)
Jan 1997 - Dec 2004
7 years
Karlsruhe, Germany

Teamleiter

PRS GmbH (später iunctio GmbH / Prodacta AG)

Branche: IT Systemhaus und Beratungsgesellschaft.

Führungsverantwortung: ca. 20 – 30 Mitarbeiter in Karlsruhe und vor Ort bei Kunden + Filiale in Riga/Lettland (DeSL, Deutsche Software Lettland) mit weiteren ca. 20 Mitarbeitern.

Interne Rollen: Administration einer heterogenen Client-Server-Infrastruktur:

  • Verantwortlichkeiten von Rechnerbau über -Rechnerwartung, Netzwerkadministration, Serveradministration (AIX, OS/2, Solaris, Microsoft Windows, Linux)
  • Einführung und Implementierung von Linux und Solaris als Ersatz für AIX und OS/2
  • Implementierung einer Sicherheitsinfrastruktur basierend auf Linux (DMZ, Firewall, Intrusion Detection (IDS), VPN (Virtual Private Network)) über Standorte und Ländergrenzen hinweg (End-To-Gateway-Verschlüsselung für mobile Clients/Homeoffice, Gateway-Gateway-Verschlüsselung für Standort-Verbindungen), Etablierung einer eigenen Certificate Authority (CA) mit Erstellung von Server- und Client-Zertifikaten – alles basierend auf Open-Source-Software und frei verfügbarer Software für alle eingesetzten Plattformen
  • RAS (Remote Access) – Lösungen (Modem, ISDN, VPN)
  • Netzwerk-Netzwerk-Kopplung über WAN/VPN mit Entwicklungsabteilung in Riga(Lettland)

Externe Rollen: Senior Berater und Architekt:

  • Netzwerkarchitektur und -administration
  • Systemarchitekturen
  • Sicherheitsanalysen und -beratungen
  • Lotus Domino Architekturen, Implementierungen, Beratung und Support

Summary

Mit mehr als 30 Jahren Unix-Erfahrung (Early- Adopter von Linux, als Linus Torvalds die Disketten-Images im Uni-Netz zur Verfügung stellte), eine fundierte Universitäts-Ausbildung in Datensicherheitsthemen sowie Telematik und alle möglichen Netzwerkthemen ermöglichten mir bisher fast 25 spannende Jahre in weltweiten Projekten in den Spannungsfeldern In-/Outsourcing, Enterprise Architektur, IT Security, Archivierung, Groupware und weiteren plattform- und infrastrukturnahen Themen.

Durch meine jahrelange intensive Zusammenarbeit mit Sun Microsystems und Lotus/IBM konnte ich die jeweiligen Unix-Dialekte und viele große Kunden-Infrastrukturen ab Ende der 90er Jahre kennenlernen, mitgestalten und begleiten – immer mit dem Fokus auf hoch-verfügbaren, skalierbaren / elastischen und sicheren Umgebungen für geschäftskritische Infrastrukturen.

Diese langjährigen und umfassenden Erfahrungen in Infrastruktur, Architektur und IT Security bieten mir heute die Möglichkeit, fundierte Beratungen „von unten bis oben“ in Enterprise-Umgebungen anzubieten. In den letzten Jahren habe ich mich wieder verstärkt der Informationssicherheit zugewandt und unter anderem eine IT Security Architekturfunktion mitverantwortlich aufgebaut und mehrere Jahre lang in einer internationalen Umgebung als Senior-Experte maßgeblich sowohl hinsichtlich Architektur als auch Risiko-Analysen mitgeprägt.

Kompetente Stakeholder-Kommunikation auf allen Ebenen und eine Leidenschaft für Dokumentation sind ebenfalls das Ergebnis jahrelanger Erfahrung.

Languages

German
Native
English
Advanced
Italian
Advanced
French
Intermediate

Education

Oct 1991 - Jun 1999

Universität Karlsruhe (TH)

Diplom-Informatiker, Telematik und Datensicherheitstechnik · Informatik · Karlsruhe, Germany

Certifications & licenses

Certified Cloud Security Knowledge

Cloud Security Alliance

TeleTrust Information Security Professional

Europäisches Institut für Systemsicherheit