06.08.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Regulatory Compliance & IT-Governance | Audit Defense & Readiness | DORA, NIS2, CRA, AI Act

Konstanz / St.Gallen (CH), Deutschland
Deutschland +2
info: Deutschland, Österreich, Schweiz
Dipl. Jurist, Dipl. Informatiker (FH)
Konstanz / St.Gallen (CH), Deutschland
Deutschland +2
info: Deutschland, Österreich, Schweiz
Dipl. Jurist, Dipl. Informatiker (FH)

Profilanlagen

DORA_Audit_Defense_Strategy.pdf
2026_07_CV_Michael_Speller_DE_Kurzfassung.pdf
2026_07_CV_Michael_Speller_EN_short.pdf

Über mich

Dipl.-Jurist & Dipl.-Informatiker: DORA, NIS2, CRA, AI Act | IT-Governance & Compliance | Unternehmenslegistik / Legal Engineering: Richtlinien, Prozesse, prüfungsfeste Nachweise | Regulatory Audit-Readiness Prep & Defense (OSI, Spotlight) | Remediation nach Aufsichtsfeststellungen | TPRM | BCM

Skills

NIS 2DORAAusschreibungsmanagementDokumentation der ProzesseAd-hoc-PrüfungAuditsAudittrailAuditmanagementPrüfungsplanungPrüfungsstandardsAutomatisierungBusiness Continuity And Disaster RecoveryBusiness IntelligenceAusschreibungenBusiness DevelopmentBusiness AnalysisBusiness ExcellenceBusiness Process OutsourcingCertified Compliance and Ethics ProfessionalCertified in the Governance of Enterprise ITCloud-SicherheitComplianceCompliance-SchulungenInformationssicherheitVertragsauslegungVertragsmanagementVertragsverhandlungCorporate GovernanceCertified Regulatory Compliance ManagerCertification in Risk Management AssuranceDokumentenerstellungDue DiligenceEu-RechtGap-AnalyseGovernance-Risikomanagement und ComplianceITILInternational Institute of Business Analysis (IIBA) CertifiedIncident-ManagementInformation GovernanceIt-RisikomanagementIt-GovernanceIt OperationsInfrastrukturInternationale StandardsISO / IEC 27001Iso 2700XIt Service ManagementService Portfolio ManagementVerfahrensrechtRechtswissenschaftRechtsbezogene RecherchenOnline-AssessmentsOperationalisierungBetriebsarchitekturOrganisationsstrukturAuslagerungAnalyse von LeistungssystemenProdukt ManagementProduktanforderungenProjekt-RisikomanagementÖffentliches RechtRegulatorischen AnforderungenRegulatorische WissenschaftenNichtkonformitätsmanagementBerichterstattung an die GeschäftsführungSchreiben von DokumentationRequirements EngineeringRequirements ManagementRisikoanalyseRisikoappetitRisikobasierte InspektionSupply Chain ManagementSicherheitsrichtlinienSicherheitsanforderungenService Control ManagementService ManagementSla ManagementSoftware-ComplianceSox-ComplianceLieferantenbewertungSupplier Performance ManagementWertschöpfungsketteVendor Relationship ManagementIEC 62443VertragserstellungProjektberatungInterne KontrollmaßnahmenAnalyse von GeschäftsprozessenSicherheitsauditsVertragsrechtOutsourcing von InformationstechnologieAudit Command LanguageInformationssicherheits-ManagementsystemDigital ComplianceAusschreibungsunterlagenRegulatory ChangeThird Party ManagementRechtskenntnisseRegulatorische EntwicklungenRisikoeinschätzungCyber Threat AnalysisMariskRechtliche UnterlagenRechtsmanagamentRisikoberatungTrainingsplanungProduktkonformitätCoaching und MentoringProjektunterstützungVertragserfüllungUnternehmensrichtlinienDSGVORegulatory AffairsPrüfungsnahe BeratungVertragsprüfungSupplier Relationship ManagementService ExcellenceRisikomanagementArtificial Intelligence Markup Language (AIML)Legal OpsRechtsberatungRechtliche VereinbarungenAnalyse der SchwachstellenService Delivery Management
KURZPORTRAIT

Projektmanager & Berater für Regulatory Compliance & IT-Governance | Remote oder D-A-CH

Als Dipl.-Jurist und Dipl.-Informatiker mit fast 30 Jahren Erfahrung in regulierten Branchen überführe ich EU-Regulatorik (DORA, NIS2, CRA, AI Act, etc.) in verifizierbare, prüfungsfeste technisch-operative Massnahmen. Ich verstärke Fachbereiche, IT und Compliance-Funktionen dort, wo Dokumentation, Nachweise und Argumentation gegenüber Geschäftsleitung, Prüfern und Kunden belastbar werden müssen.

Ich schliesse die Lücke zwischen juristisch belastbarer Auslegung von regulatorischen Anforderungen und IT-Operations, sodass Prüfungen ohne teures Nachspiel für Kunden-Unternehmen insgesamt bleiben.

Bisherige Mandate: Audit-Defense, Aufbau automatisierter Governance- und Compliance-Architekturen, insbesondere im Outsourcing-/Vendorenumfeld, Provider-Wechsel, Vertragsverhandlungen, Mock-Audits, Knowledge-Transfer

1. Advisory IT-Governance & Compliance
* Strategische Beratung: Corporate Governance, IT-Compliance, Risk Management
* Business-Analyse und Dokumentation nach regulatorischen Anforderungen
* Sourcing & Third Party Risk Management (TPRM): Strategie, Auditierung und Steuerung von Dienstleistern und Auslagerungen inkl. Lieferkette/Supply Chain, BCM
* Aufbau und Restrukturierung prüfungsrelevanter IT-Governance-Strukturen und -Artefakte

2. Regulatory Defense & Audit Management
* Aufsichtsprüfungen: Vorbereitung, Steuerung und Begleitung von On-Site Inspections (OSI), IT-Spotlight-Prüfungen, Anhörungsverfahren (VwVfG), Assessments
* Audit Readiness: Self-Assessments, Risikoanalysen, Self-identified Issues (SII)
* Remediation: juristisch belastbare Mitigation von Audit-Findings, Umsetzung von Massnahmenplänen

3. Unternehmenslegistik & Compliance-Automatisierung
* Law-to-Code: Übersetzung von DORA, NIS2, AI Act, CRA in Richtlinien, Verfahrensanweisungen und Vertragsanhänge; Requirements Engineering
* Automatisierung: kontinuierliche Compliance- und Dokumentationsprozesse mit OSCAL, Trestle, BSI GS++
* Harmonisierung an der Schnittstelle von Datenschutz, Informationssicherheit und IT-Betrieb

4. Regulatorischer Fokus & Frameworks
* EU-Recht: DORA, NIS2, AI Act, Cyber Resilience Act (CRA), AMLR, PSD2/3, PSR, DSGVO
* Standards: ISO 2700x, NIST, IEC 6244x, BSI IT-Grundschutz (GS++, B3S), C5 (Cloud), A5 (KI-Prüfarchitektur), BSI TR-03183-x (CRA), COBIT, ITIL, SOX/J-SOX, IDW, ISAE 3000/3402, SOC 2, AICRIV,

5. IT-Sicherheit & operative Domänen
* Informationssicherheit, Risikobewertung, Schwachstellenmanagement
* Business Continuity Management (BCM), Krisenmanagement, Incident Response
* IAM, Zugriffssteuerung, Netzwerksicherheit
* Erwerb, Entwicklung, Wartung sowie physische/umgebungsbezogene Sicherheit

Verfügbarkeit: planbare Halbtagesblöcke oder ganze Projekttage, kurzfristiger Start möglich, remote im gesamten D-A-CH-Raum, vor Ort nach Bedarf.

Sprachen

DeutschverhandlungssicherEnglischverhandlungssicher

Projekthistorie

IT Audit Prep & Defense für regulierte Unternehen und deren IT-Dienstleister

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

Vorbereitung, Begleitung und Verteidigung bei Aufsichtsprüfungen (inkl. Spotlight- & Ad-hoc-Audits) nach DORA / NIS2 oder JAPs

Audit-Readiness & Gap-Analyse
Status-quo & Gaps:
Maturity Level Analyse
strukturierte Gap-Analysen der Dokumentation DORA, AML-R (MaRisk, BAIT), NIS2, CRA
Identifikation rechtlich-organisatorisch-technischer Schwachstellen
Validierung:
Dokumentations-Prüfung
Simulation von Aufsichts-Prüfungen zur Beurteilung der Prüfreife.
Ergebnis:
Konkrete Handlungsempfehlungen zur Schließung von Lücken/Risiken.

Audit-Defense & Prüfungsbegleitung
SME-Begleitung:
Fachliche Steuerung als Subject Matter Expert. Strikte Scope-Kontrolle.
Abwehr & Entkräftung:
Identifikation von "False Positives"
Entkräftung fehlerhafter Audit-Feststellungen
Zurückweisung reiner "Checklisten"-Findings und False-Positives
Behördenkommunikation:
Falls zutreffend:Nachweis mangelhaften Reasonings durch Auditoren
Formelle Kommentierung von Prüfberichten
Teilnahme an Anhörungsverfahren nach VverfG.

Remediation & Governance
Maßnahmenmanagement:
Begleitung der Umsetzung jrustischer und technisch-operativer Maßnahmen zur Korrektur von Aufsichtsfeststellungen.

Beratung zu KI Unternehmensrichtlinie in der Finanzindustrie nach KI-VO und DORA

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

Entwicklung KI Unternehmensrichtlinie Finanzindustrie nach KI-VO/ AI-Act inkl. Integration in DORA
Lifecycle, AI Governance, Abbildung kwF nach DORA und AI Risiko-Klassen
  1. Analyse bestehender Dokumentationsrichtlinien und bereitgestellter Unterlagen
  2. Konzeption von technisch-operativer regulierter Dokumentation (z. B. Konformitätsbewertungen, regulatorisch erforderliche Artefakte)
  3. Sicherstellung von Konsistenz, Nachvollziehbarkeit Abgrenzbarkeit und Vollständigkeit der Dokumentationsinhalte
  4. Konzeption von Leitlinien / Richtlinien, Standards für operative Verfahren und Strukturvorgaben für die Dokumentation
  5. Grundlage für eine einheitliche Dokumentationspraxis
  6. Fachliche Beratung zu Dokumentationsprozessen und -standards
  7. Fachliche Mitwirkung an der Harmonisierung von Dokumentationsstandards
  8. Strukturierte Dokumentation aller Arbeitsergebnisse, Konzepte und Schulungsunterlagen
  9. Methodik der Unternehmens-Legistik

C-Level Kompetenz-Trainings zu neuer EU Regulatorik: DORA, NIS2, AI-Act CRA, etc.

GREY-APE Training

Medien und Verlage

10-50 Mitarbeiter

Literacy- und Kompetenz-Trainings: Konzeption und Durchführung von Schulungen für Geschäftsführung und Aufsichtsgremien (C-Level/Board) zur Erfüllung der Rechenschaftspflichten gemäß NIS2 und DORA.

Table-Top Exercises (TTX) auf GF-Ebene: Planung und Moderation von Krisensimulationen basierend auf der ENISA Cybersecurity Exercise Methodology, um die Resilienz der Entscheidungsstrukturen bei IKT-Sicherheitsvorfällen zu auditieren.

Governance Frameworks: Aufbau von integrierten Managementstrukturen, die die Berichtspflichten und Haftungsrisiken der Geschäftsleitung unter NIS2, DORA, CRA und dem AI-Act harmonisieren.

CRA & AI-Act Implementierung: Analyse und Anpassung von bestehenden Produktlebenszyklen zur Sicherstellung der Konformität (CE-Kennzeichnung, Konformitätsbescheinigungen) für vernetzte Produkte und KI-Systeme (insb. Hochrisiko-KI-Systeme gem. AI-Act).

Normative Transition & OT-Security: Begleitung des Übergangs von der EN IEC 62443-Serie zu harmonisierten europäischen Normen (hEN) für OT Security (Class I+II) unter dem Cyber Resilience Act.

Secure Software Development Life Cycle (S-SDLC): Integration regulatorischer Security-by-Design und Privacy-by-Design Anforderungen des CRA und AI-Act (z.B. Data Governance, Bias-Testing, Robustheit) in agile und klassische Entwicklungsprozesse.

Produktdokumentation: Umsetzung der erweiterten Dokumentationspflichten gemäß CRA, AI-Act sowie flankierender Verordnungen (z.B. BattVO).

Retained Consulting DORA - Expertise für ein EU Finanzinstitut und seine IT-Dienstleister

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Umsetzung der neuen Anforderungen nach Paradigmenwechsel der EU Anforderungen:
  1. Review und Kommentierung von Policies und Verfahrensregeln anhand DORA(NIS2 Vorgaben
  2. Vorbereitung oder Review von Vertragsunterlagen
  3. Überarbeitung der Prozesse der Zusammenarbeit
  4. Konzeption und Durchführung von Operational Resilience Tests/Audits
  5. Vor-Verhandlungen mit Dritt-Parteien zu SLAs (Dienstgüte-Vereinbarungen)
  6. Neu-Bewertung der Exit-Strategien
  7. Risiko-Bewertungen und Due Diligence
Implementierung der folgenden NIS2/DORA Anforderungen auf taktischer und operationeller Ebene:
  1. Governance und Organisation -Policies/Leitlinien
  2. Risikomanagement
  3. Drittparteienrisikomanagement + xBOM
  4. Identitätsmanagement und Zugangskontrollen
  5. Revision und Test
  6. Vertragsmanagement und Tools
  7. ISMS-Framework: Anwendung des Proportionalitätsprinzips zur Förderung der Praktikabilität

Rahmen der spezifische Leitlinien:
  1. IKT-Geschäftsstrategie: Einbettung der IKT in die allgemeine Unternehmensstrategie
  2. IKT-Risikomanagementstrategie (DOR-Strategie): Festlegung von Toleranzschwellen und Risikoappetit
  3. IKT-Drittparteienrisiko-Strategie: Strategie zum Umgang mit externen Dienstleistern, inkl. Multi-Vendor-Strategie
  4. IKT-Kommunikationsstrategie: Externe und interne Kommunikation bei Vorfällen
  5. Informationssicherheitsleitlinie: Zentrale Policy für den Schutz von Daten
  6. IKT-Geschäftsfortführungsleitlinie (BCM): Rahmen für die Aufrechterhaltung kritischer und wichtiger Funktionen

IT Audit Defense im Rahmen von IT Compliance-Prüfungen durch Behörden, bei Jahresabschlüssen, während DueDiligence Verfahren, etc.

Automobil und Fahrzeugbau

(Confidential) - NIS2, KRITIS, ISO 27001, NIST, TISAX, sowie ergänzend DORA als Auslegungshilfe zu NIS2

Da NIS2 und DORA wichtige EU-Rechtsrahmen sind, verfolgen sie nicht nur das gemeinsame Ziel, die Cybersicherheit und die operative Resilienz zu verbessern, sondern verweisen auch aufeinander.
DORA hat gegenüber NIS2 den Status einer Spezialnorm (lex specialis)
DORA stellt ein spezialisiertes Regelwerk dar, das Vorrang vor den allgemeineren Zielen von NIS2 hat, aber gut zur Interpretation nutzbar ist.

Einige wesentliche Unterschiede zwischen den beiden Rahmenwerken sind:

  1. NIS2 enthält übergreifende, generische Cybersicherheitsanforderungen;
  2. DORA enthält detaillierte Anforderungen für den Finanzsektor.
  3. NIS2 ist eine Richtlinie, die in nationales Recht umgesetzt werden muss
Der Anwendungsbereich der NIS2 und der Richtlinie über die Resilienz kritischer Einrichtungen (CER-Richtlinie) wurde weitgehend angeglichen, um sicherzustellen, dass die physische und Cyber-Resilienz kritischer Einrichtungen umfassend angegangen wird. Einrichtungen, die im Rahmen der CER-Richtlinie als kritische Einrichtungen eingestuft wurden, unterliegen auch den Cybersicherheitsverpflichtungen der NIS2-Richtlinie.

IT Security Audit Cloud Provider - Durchführung IT Cyber Security Audits KRITIS

Internet und Informationstechnologie

Durchführung IT-Audit der Prozesse innerhalb einer KRITIS Organisation:

  1. Risikomanagement & Gap-Analyse: Identifizierung von Schwachstellen im Vergleich zu den gesetzlichen Anforderungen und Priorisierung von Massnahmen basierend auf dem Business-Impact.
  2. Implementierung technischer & organisatorischer Massnahmen (TOMs): Aufbau und Überwachung von Sicherheitslösungen, wie z.B. Zugriffskontrollen, Verschlüsselung und Multi-Faktor-Authentifizierung.
  3. Meldewesen & Incident Management: Etablierung von Prozessen zur Einhaltung strenger Meldefristen (z.B. 24-Stunden-Frühwarnung bei Vorfällen) und die zentrale Dokumentation für Behörden wie das Bundesamt für Sicherheit in der Informationstechnik (BSI).
  4. Governance & Lieferkettensicherheit: Bewertung der Sicherheit von Drittanbietern und Integration von Cybersicherheit in die Unternehmens-DNA.
  5. Schulung & Management-Beratung: Sensibilisierung der Belegschaft und Unterstützung der Geschäftsführung, da diese für die Umsetzung persönlich haftbar gemacht werden kann.
  6. Automatisierung der Compliance: Einführung von Tools zur automatisierten Beweissammlung und kontinuierlichen Überwachung, um den manuellen Aufwand zu minimieren
  7. Vulnerability Chaining: Zapier, n8n, Jenkins, GIT, CVEs, CVSS, SSVC

IT und Datenschutz-Audit Öffentlicher Bereich Gesundheit Durchführung Audit-Simulation (KRITIS, NIS, etc.)

KVNO

Pharma und Medizintechnik

Kassenärztliche Vereinigung NO Düsseldorf
  • Durchführung IT-Audit Simulation (BSI-Grundschutz, NIS2, KRITIS, ISO 27001, GDPR)
  • NIS-2 Risikoanalyse
  • Risikoanalysen gemäß BSI-Standards
  • Assets-Management
  • Bedrohungs-Analyse
  • BIA: Eintrittswahrscheinlichkeit und Auswirkungen
  • BCM und Desaster Recovery-Implementierung
  • 3rd Party Risk Management (TPRM)
  • Lastenheft das vertragliche Herzstück einer EVB-IT Beschaffung
  • spezifische "Pieces of Information" im Anforderungskatalog, die nötig sind, damit Abnahmekriterien, Mängelansprüche und Service-Levels in Multi-Lieferanten-Szenarien später wasserdicht greifen und Claim-Management-Konflikte vermieden werden
  • Vergaberecht (VgV, SektVO, GWB) Kenntnisse des öffentlichen Vergaberechts - vergaberechtskonforme Formulierungen.
  • Ziel: Minimieren des Risiko von Rügen oder Nachprüfungsverfahren.


Audit Defense - Begleitung/Verteidigung EBA / EZB-Aufsichtsprüfung (DORA Readiness)

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

NDA in Kraft
End-Kann aufgrund Verschwiegenheitsverpflichtung nicht offengelegt werden:

Themen:
  1. Durchführung einer DORA-konformen Prüfung des IKT-Risikomanagements
  2. Analyse und Bewertung von Sicherheitsvorfällen sowie Incident-Management-Prozessen
  3. Bewertung von Governance-, Kontroll- und Organisationsstrukturen im Kontext regulatorischer Anforderungen
  4. Identifikation von Schwachstellen und regulatorischen Abweichungen
  5. Erstellung strukturierter Auditberichte
  6. Ableitung praxisnaher Handlungsempfehlungen zur nachhaltigen Umsetzung der DORA-Anforderungen
  7. Simulation von in IT-Audit und regulatorischen Prüfungen bzw. Onsite Inspections (EZB, BaFin, CSSF, etc.)
  8. IKT-Risikomanagement und IT-Governance
  9. regulatorischen Anforderungen im Finanzumfeld - Schwerpunkt DORA
  10. Bewertung von Sicherheitsvorfällen, Meldungsverfahren und Kontrollframeworks

Erst-Outsourcing in die Microsoft Cloud M365/ Azure (MaRisk, etc.)

Stuttgarter Versicherung

Versicherungen

Erst-Outsourcing in die Microsoft Cloud M365/ Azure
  • Outsourcing-Wechsel von Unix Hoster inkl. Libre Office in die MS 365 Cloud inkl. Infrastruktur unter Beachtung der vertraglichen Compliance Anforderungen
  • Due Diligence der IT Dienstleister und Vorbereitung der Audit-Pläne für Folgejahre
EIOPA Guidelines, MAGO/VAIT, DORA, MaGo:
  • IKT-Risikomanagementrahmen
  • Informationssicherheitsleitlinie
  • IKT-Asset-Management
  • IKT-Drittdienstleister
  • Verschlüsselung und kryptografische Kontrollen
  • Management der IKT-Vorgänge (Betrieb)
  • IKT-Änderungsmanagement
  • Patch-Management
  • Kapazitäts- und Leistungsmanagement
  • Schwachstellen-Management
  • Datenaufzeichnung (Logging)
  • Management der Netzwerksicherheit
  • Systemsicherheit
  • Identitätsmanagement
  • Personalpolitik
  • Zugangs- und Zugriffsrechte
  • Geschäftsfortführungsleitlinie
  • Datensicherung (Backup)
  • Kommunikationsstrategie
  • Cyberbedrohungen
  • Drittparteienrisiko
  • Transitionsplanung
  • Jira
  • Confluence

Erstellung weltweite IT-Strategie zu künftigen weltweiten Compliance Anforderungen

Zwilling AG

Konsumgüter und Handel

Niederlassungen in 14 Ländern / Umstellung auf SIAM, etc.
  1. Sicherstellung der unterschiedlichen internationalen Compliance und Datenschutzanforderungen
  2. Vorbereitung Continuous Auditing

Bank in Nord-Deutschland Risiko-Bewertung sonst. IT Fremdbezüge / Auslagerungen / Exit

Banken und Finanzdienstleistungen

Prozessanpassungen aufgrund neuer MaRisk 08/2021 der deutschen BaFin
  1. Audit der Einhaltung bei IT Dienstleistern
  2. Vorschlag für technische, operative Massnahmen
  3. Vorschlag für Risiko-Bewertung

Groß-Bank in Hessen (DE)Due Diligence Beratung im Bereich Outsourcing in Public Cloud

Banken und Finanzdienstleistungen

  1. Due Diligence des Outsourcing Vorhaben
  2. entspr. regulatorische Anforderungen (MaRisk 2021, ZAIT / BAIT 2021, EBA Guidelines Outsourcing und EBA Guidelines ICT-Risk-Management, etc.)
  3. Analyse und Audit der Sub-Unternehmer-Wertschöpfungsketten inkl. der vertraglich zugesicherten Audit- und Weisungsrechte
  4. Vertragsanalyse, Verhandlung
  5. Transitionsplanung

Beratung im Bereich Outsourcing Bank in Public Cloud

Team-Bank in Bayern

Banken und Finanzdienstleistungen

  1. Risiko-Analyse im Outsourcing Vorhaben
  2. Nachverhandlung der Vertrag-Templates der Outsourcing-Anbieter entspr. regulatorische Anforderungen (MaRisk 2021, ZAIT / BAIT 2021, EBA Guidelines Outsourcing und EBA Guidelines ICT-Risk-Management, etc.)
  3. Analyse / Audit der Sub-Unternehmer-Wertschöpfungsketten inkl. der vertraglich zugesicherten Audit- und Weisungsrechte
  4. Vertragsanalyse, Verhandlung und Due Diligence mit AWS, Microsoft, Google, Genesys, etc.
  5. Verhandlung Betriebsrat

Beratung im Bereich Outsourcing in die Public Cloud

Oldenburgische Landesbank

Banken und Finanzdienstleistungen

  1. Szenarien-orientierte Risiko-Analyse des Outsourcing Vorhabens
  2. Einbeziehung von Cloud-Integratoren
  3. Due Diligence und GAP-Analyse der vertraglichen Regelungen mit Outsourcing-Anbieter gegen regulatorische Anforderungen (MaRisk 2021, BAIT 2021, ENISA Cloud Certification, EBA Guidelines, etc.)
  4. Neu-Ordnung der internen Governance
  5. Auditierung der Sub-Unternehmer-Wertschöpfungsketten
  6. Vertragsanalyse, Verhandlung und Due Diligence mit AWS, Microsoft, Google, SAP, Salesforce, etc.
  7. Vorbereitung der BaFin Prüfung nach §44KWG zu Outsourcing Themen
  8. Exit-Strategien
  9. potentielle Transitions-Planung

Beratung im Bereich Cloud-Outsourcing einer Bank

dwp Bank

Banken und Finanzdienstleistungen

  1. Szenarien-orientierte Risiko-Analyse des Outsourcing Vorhabens in die Cloud
  2. Auditierung / GAP-Analyse zwischen vertraglichen Regelungen mit Kunden und Outsourcing-Anbieter sowie Regulatorischen Anforderungen (EBA/ESMA Guidelines, MaRisk, BAIT, etc.)
  3. Vorschlag für Etablierung einer 3 lines of defense (LoD) Governance
  4. Verhandlungen mit den potentiellen Providern
  5. Verhandlungen mit den ca. 300 institutionellen Kunden (Banken)

IT Audit Defense - Task-Force zur Korrektur von Findings und Moniten nach Outsourcing Audit

Viridium SE

Banken und Finanzdienstleistungen

  1. Neu-Bewertung der Risiken der Outsourcing Vorhaben
  2. GAP-Analyse zwischen vertraglichen Regelungen, Status und Soll (EIOPA-Vorgaben)
  3. Durchführung von Korrektur-Arbeiten im TaskForce Modus zur Vorbereitung einer BaFin Prüfung
  4. Neu-Strukturierung der Outsourcing-Governance analog 3 Lines of Defense
  5. Überarbeitung IT Reporting-Strukturen im Hinblick auf Vertrag und VAIT-Anforderungen

Zentrales Auslagerungsmanagement (ZAM) mit weltweiter Verantwortung

LBBW

Banken und Finanzdienstleistungen

  • Aufbau ZAM (Zentrales Auslagerungsmanagement)
  • Auditierung und Prüfen von Sachverhalten auf Auslagerungsrelevanz im Auftrag der Revision gemäß den Vorgaben aus der MaRisk AT9 bzw. den nationalen Anforderungen der Niederlassungen (FAC, MAS, EBA, etc)
  • Analyse der Gaps zwischen neuen Regulatorik-Anforderungen (EBA, FAC, BaFin, etc.) und vertraglichen bzw. faktischem StatusQuo
  • Monitoring der regulatorischen Neuerungen im Bereich IT und Outsourcing der Niederlassungen außerhalb der EU
  • Abbildung der internationalen AML Anforderungen (MAS, BaFin, FDA, etc.)
  • Auditierung der Verträge
  • Beratung und Begleitung der Fachbereiche in D im Ausland bei der Erstellung der Risikoanalysen zu Auslagerungen (inbes. mit Bezug, CLOUD, KRITIS, Cyber-Security, etc.)
  • PSD2 Anpassungen
  • Beratung der Fachbereiche bei Risikosteuerung und Reporting an Vorstände und Aufsicht
  • Auswertung aller Auslagerungsberichte (national und international)
  • Umsetzung der EU-weiten regulatorischen Neuerungen (insbes. EBA GL)
  • Einführung einheitlicher Regeln für die Bewertung von Providern nach internationalen Standards
  • Abstimmung mit Fachbereichen, Datenschutz, IT-Security, Risk-Management, etc.

IT Audit-/ OSI Defense - Begleitung Korrektur Outsourcing - Themen nach EZB Prüfung insbes. §25KWG, MaRisk, BAIT, MaGo, KRITIS, EUDSGVO, etc.

Finanz Informatik (S-Finanzgruppe)
Auftrag: „Bereitstellung von Beratungsleistung für das Provider-Management des Kunden im Kontext Aus- und Weiterverlagerungen von Datenverarbeitung und Wirtschaftsinformatik im Bankwesen unter Beachtung aktueller Anforderungen der Aufsichtsbehörden BaFin, EZB und Bundesbank, EBA sowie der allgemeinen gesetzlichen Anforderungen in den Bereichen:
  1. Bewertung von Outsourcing Vorhaben
  2. Regulatorische Begleitung der Korrektur-Projekte nach EZB Prüfung (On-Site Inspection / OSI)
  3. Neu-Strukturierung von Outsourcing-Bewertungen
  4. Neu-Bewertung der Risiken von wesentlichen Auslagerungen
  5. Überarbeitung IT Report-Strukturen im Hinblick auf BCBS 239 , MaRisk 2017, BA-IT
  6. Entwicklung und Einführung von Konzepten zur Organisationsentwicklung unter Beachtung der regulatorischen Rahmenbedingungen
  7. Aufbau eines Vertragsbaukastens für Techniker, Juristen, Einkäufer, etc.
  8. Beratung im Rahmen von Vertragsverhandlungen mit Dienstleistern
  9. Konzeption, Erprobung und Überführung von Strukturen und Prozessen zur Adressierung regulatorischer Anforderungen im Providermanagement „Vorbereitung Etablierung „Zentrales Auslagerungs-Management“

Re-Design existierender IT-Auslagerungen im regulierten Bereich (KWG, MaRisk, etc.)

Postbank AG

Banken und Finanzdienstleistungen

  • Fachliche Leitung des Neudesign der Verträge und Governance aufgrund Restrukturierung nach Audit
  • Definition neuer Governance- und Organisations- Schnittstellen, sowie optimierter Prozesse im Provider-Management
  • Entwurf der entsprechenden Auslagerungsverträge
  • Überarbeitung IT Report-Strukturen im Hinblick auf BCBS 239 , MaRisk 2016
  • Einführung von Tool-Sets

IT Audit Defense - Vorbereitung KWG 44 Audit durch BaFin

ING DiBa

Banken und Finanzdienstleistungen

  • Backup der Projektleitung im Bereich operative Governance und Outsourcing
  • Definition von technischen und organisatorischen Schnittstellen und Maßnahmen
  • Etablierung des Provider-Management

Design Service Delivery Prozesse im Outsourcing Verhältnis nach Carve-Out

Amprion GmbH

Energie, Wasser und Umwelt

  1. Projektleitung „Design der neuen operativen Governance“ intern/extern nach CarveOut von RWE
  2. Definition von technischen und organisatorischen Schnittstellen und Maßnahmen
  3. Abbildung der Governance, Risk und Compliance Prozesse
  4. Ausschreibungen und Vergabe von Losen ( SektVO )
  5. Konzeption und Erstellung der erforderlichen RACI Matrizen sowie Cross-Referenz-Tabellen für Schnittstellen inkl. Abhängigkeiten
  6. Definition einer Information-Governance
  7. Abstimmung und Definition der KPI´s und SLA´s, LÜP´s und Report-Inhalte
  8. Ausschreibungsprozesse ( RFI / RFP )
  9. Dokumentation wesentlicher Prozesse in ARIS und Visio als WSK
  10. KRITIS Prüfung
  11. Energiewirtschaft
  12. Durchführung IT-Audit Simulation (BSI-Grundschutz, NIS2, KRITIS, ISO 27001, NIST, CSA, GDPR)
  13. NIS-2 Risikoanalyse
  14. Risikoanalysen gemäß BSI-Standard 100-4
  15. Assets-Management
  16. Bedrohungs-Analysen
  17. BIA: Eintrittswahrscheinlichkeit und Auswirkungen
  18. BCMS-Implementierung
  19. Vorbereitung, Begleitung und Nachbereitung von internen und externen Audits
  20. Self-Assessments
  21. GF-Schulungen
  22. 3rd Party Risk Management (TPRM)
  23. Audits und Due Diligence im Rahmen der Lieferkettensicherheit und Compliance
  24. Einführung von Workday als HR Lösung und Verhandlungen mit neuen Betriebsrat

Setup und Coaching der Retained Organization für ein Carve-Out-Vorhaben (aufgrund Änderung ENWG)

RWE AG

Energie, Wasser und Umwelt

  1. Konzeption eigener neuer IT
  2. Konzeption eigener neuer Einkaufsprozesse
  3. Design der Steuerungs-Prozesse
  4. BSI-Grundschutz
  5. KRITIS
  6. Verhandlung und Abschluss neuer Verträge
  7. Verhandlungen mit dem Betriebsrat
  8. Definition von Organisation, Schnittstellen und Leistungsübergabepunkten

Interim Management Transition-Out ohne vertragliche Grundlage (ungeplanter Exit)

RWE IT GmbH

Energie, Wasser und Umwelt

  1. Projektleitung
  2. Claim-Management
  3. Verhandlungs-Management
  4. Umsetzung Novellierung Energie-Wirtschaftsgesetz (Trennung von Produktion und Durchleitung)

Projekt-Management Transition-Out (ungeplanter Provider Exit)

Wincor Nixdorf

Banken und Finanzdienstleistungen

  1. operative Projektleitung (Transition-Out Manager)
  2. MaRisk
  3. 2nd Generation Outsourcing Wechsel / Provider to Provider Transition eines Bank-Kunden
  4. operative und taktische Steuerung eines vollständigen Provider-Wechsels auf der Provider Seite
  5. betroffene Services: LAN/WAN, Client, Datenbanken, Hosting, App-Server, AD, Citrix, Unix, div. Lokationen, div. RZs, Service-Desk, Support Prozesse, Storage-Systeme, VM-Ware, ZV, etc
  6. Unterstützung der Vertragsverhandlungen
  7. Know-How: RZ-Technik, Storage, ca. 850 Virtuelle Server, LAN/WAN, Clients, div. DB Cluster, Security, SW-Verteilung, Notes, Sicherstellung laufender Betrieb, Begleitung der Vertragsverhandlungen
  8. Umsetzung von Knowledge-Transfer und Cutover unter erschwerten Bedingungen ohne vertragliche Regelung

RZ-Transition-Management / Outsourcing RZ Leistungen (Vorbereitung Providerwechsel - / geplanter Exit)

DG HYP AG

Banken und Finanzdienstleistungen

  • operative und taktische Steuerung des Provider-Wechsels auf der Kundenseite
  • Audit/Anpassung der IT-Organisation des Kunden
    - Setup Services- und SLA Reporting
  • Know-How: ITIL v3, COBIT4.1, ValIT 2.0, Setup Retained Organization

Organisationsanalyse der weltweiten IT Service Management Organisation

Continental AG

Automobil und Fahrzeugbau

  1. Analyse der Strukturen der IT-Services (Europa, Asien, Amerika, Rest) in Interviews
  2. Standardisierung des Vorgehens nach ITIL
  3. Empfehlung für den Roll-Out neuer Org-Strukturen (Steuerungs-Organisation)
  4. SOX, BilMoG, etc.
  5. Know-How: ITIL v3, COBIT4.1, ValIT 2.0, Setup Retained Organization

Konzeption Internes Kontrollsystem (IKS) auf Basis von Kennzahlen für IT-Services inkl. Prozesse

Deutsche Telekom AG

Internet und Informationstechnologie

  • Schwerpunkte: Governance/Compliance, Performance, Qualität, kontinuierliche Service Verbesserung, Kosten-Nutzen-Analyse,
  • operative, taktische Steuerung von IT-Prozessen - und Performance anhand von IT-Zielen und IT-Prozess-Zielen auf der Basis von Controls/Kennzahlen
  • Wertbeitrag von IT-Services
    - Definition Kosten Cluster (Time&Mat., Service Package, Consumption, etc.)
    - Rohdatengewinnung
    - Rohdatenkonsolidierung zur Abrechnung und Steuerung

Operative Projektleitung Aufbau Global Headquarters IT / Einführung Global IT Governance (Europa, Asien, Amerika)

Q-Cells SE

Energie, Wasser und Umwelt

  1. Themen: Governance, Risk-Management, Compliance
  2. Consulting zu Governance Standards und "Best-Practice" Vorgehen
  3. Erstellung Governance Framework (inkl. Policies, KPI's, Reporting, QS/QM, Finacial KPI's etc.)
  4. Consulting zu IT-Strategie, Architektur, Risk-Management, Compliance Themen, Sourcing-Strategy, Governance Marketing, Produkt- und Service-Kosten
  5. Etablierung eines internen Kontrollsystems inkl. Information, Reporting, Decision/Approval Workflows inkl. Financial Stakeholder
  6. Standardisierung der Service Delivery
  7. Ausschreibungsprozesse ( RFI / RFP )
  8. Initiierung Continual Service Improvement
  9. Einführung v. Standards für Kosten-Nutzen-Analyse und Risiko-Betrachtung (Risikoanalyse, Risikobewertung, Risikominimierung, lfd. Risikokontrolle, Risikonachverfolgung)
  10. Analyse und Identifikation nachhaltiger Einsparpotentiale und Realisierung über Portfolio-,Programm-, Risk-Planung
  11. Verhandlungen mit den Betriebsräten aufgrund Erweiterung Geschäftsmodell
  12. SOX-Compliance, BilMoG

Einführung IT Governance VOIP Outsourcing

Deutsche Bank AG

Banken und Finanzdienstleistungen

  • Outsourcing im VOIP Bereich EMEA
  • Strategie, Policies, Directives- Dokumenten Framework
  • Initiierung eines Governance Toolset (Risk-Management, Compliance, Finacial-Management, Reporting)
  • Setup Accounting und Budgeting inkl. Charge-Back-Verfahren
  • Setup der Retained Organisation zur Steuerung des Outsourcings
  • Roll-Out der Strukturen in EMEA
  • SOX Compliance
  • Nutzung von ServiceNow (DeuBa war einer der ersten Grosskunden)
  • PSD 1

Consulting / Realisierung Global IT-Governance

Wüstenrot & Württembergische AG

Versicherungen

  • Projektleitung Euro-Sox Compliance, QM, IKS-Anforderung
  • Initiierung QM - Test- und Abnahmeverfahren für Produktion, Prozesse, Technik
  • IT- und Release- Governance
  • Compliance sicherstellen
  • Einführung von Policies
  • Standards-Management

Interim-Management Outsourcing Zahlungsverkehr / AML

Deutsche Bank AG

Banken und Finanzdienstleistungen

  • Umsetzung GeldWäscheGesetz Anforderungen
  • Outsourcing Wechsel
  • Krisenmanagement - Problem-Management
  • Eskalationsmanagement
  • Quality-Management: Test- und Abnahmeverfahren
  • Setup Retained Organisation zur Steuerung des Outsourcing
  • Regulatorische Anforderungen der neuen BaFin (2006 als Nachfolger der BaKred)
  • Überführung in ServiceNow
  • PSD 1

Outsourcing Task Force

T-Systems GmbH

Internet und Informationstechnologie

  1. Beratung zur Outsourcing Strategie
  2. Projektleitung Contract Management und Finacial Management-Prozesse
  3. Krisenmanagement
  4. Definition von Test- und Abnahmen
  5. Interims-Management
  6. Ausschreibungsprozesse ( RFI / RFP )
  7. Moderation und Deeskalationsmanagement
  8. Programm Management
  9. Ausschreibungsunterlagen VgV, SektVO

Off-Shore Outsourcing Software-Integration (Deutschland - Indien)

o2 (Germany) GmbH

Internet und Informationstechnologie

  1. Business Analyse
  2. Contract Management
  3. Service Management (Beratung Umsetzungsstrategie)
  4. ITIL/ITSM Umsetzung
  5. Beratung QS/QM Standards
  6. Projekt-Co Lead für Schwerpunkt Business Integration
  7. Einführung IT-Governance
  8. SOX Compliance
  9. Unterstützung der Verhandlungen mit Work Council
  10. Ausschreibungsunterlagen

Near-Shore Sourcing Ost-Europa Energie-Branche (Tschechen, Slowakei, Ungarn, Polen, Bulgarien)

RWE Systems AG

Energie, Wasser und Umwelt

  1. Teilprojektleitung Neu-Organisation Sourcing-Struktur Deutschland, Tschechen, Slowakei, Ungarn, Polen
  2. Beratung bei Umsetzungsstrategie
  3. Erstellung der Ausschreibungen
  4. Contract Management / Vendor-Management
  5. Beratung bei der Verhandlungsführung
  6. Finalisierung Vertragswesen
  7. Vertragsverhandlung und -gestaltung
  8. Einführung von QS/QM Standards (COBIT, SOX, ITIL Compliance)
  9. Einführung IT Governance
  10. Risikoanalysen
  11. Ausschreibungsprozesse ( RFI / RFP )
  12. Asset-Management
  13. Bedrohungs-Analyse
  14. Audits und Due Diligence im Rahmen der Lieferkettensicherheit und internen IT-Compliance Anforderungen

IT-Infrastruktur-Outsourcing im Bereich geschäfts-kritische IT-Services

Union IT Services

Banken und Finanzdienstleistungen

  • RZ, LAN, WAN, Application-Cluster, TSM, SQL-Cluster, etc.
  • Strategie- und Methodikberatung
  • Konzeption der Outsourcing-Prozesse / Vendor-Management
  • Definition neuer Betriebsverfahren (Incident-, Config-, Change- und Financial Management-Prozesse)
  • Definition neuer Release-Verfahren (inkl. Test- und Abnahmeverfahren)
  • Aushandlung ergänzender "operational Service Level"
  • Neukonzeption IT-Reporting
  • Erstellung RfQ-Master für Outsourcing-Vorhaben
  • Consulting zu Off-Shore/Near-Shore Entscheidungen
  • Consulting zur Outsourcing Strategie
  • Beratung bei Auswahl der potentiellen Bewerber
  • Erstellen der Auswertungsmatrix (ca. 900 Items)
  • Dual Due Diligence (Verfahrensweise und Inhalte)
  • Organisation des Verfahrens
  • Dienstleister-Qualifikation anhand von ca. 800 Evaluierungskriterien
  • Governance-Modell anhand von CobiT Empfehlungen
  • Prüfung der Technik-Konzepte der Anbieter
  • Prüfung Prozess- und Workflow-Konzepte der Anbieter

Projektleitung Einführung ITIL-Strukturen

Polizeibehörde NRW (LZPD)

Öffentlicher Dienst

  • Neu-Definition bzw. Optimierung Betriebsprozesse
  • Restrukturierung QM- und Test-Management
  • Restrukturierung Incident-Management
  • Restrukturierung Problem-Management
  • Methodik Beratung

Ausschreibung zum Thema Outsourcing Software-Paketierung

Vodafone D2 GmbH

Telekommunikation

(s.u.: Referenz durch Projektleiter, IT-Betrieb, Vodafone D2 GmbH, 09.03.04)
  1. Business Analyse und Audit der Vertragspartner
  2. Consulting zur EU-Outsourcing Strategie / Vendor-Management
  3. Beratung zur QM-Strategie
  4. Erstellung der Ausschreibungsunterlagen
  5. Definition Betriebsprozesse
  6. Definition von SLAs unter Einbeziehung der Fachbereiche
  7. Ausschreibung und Rahmenbedingungen
  8. Erarbeiten einer Auswertungsmatix
  9. Vergleichbarkeit der Angebote sicherstellen
  10. Angebotsbewertung
  11. ETSI LI Standards

Optimierung: Service Level Management / IT-Contract Management / Multi-Provider Outsourcing

Union Investment

Banken und Finanzdienstleistungen

  1. Standardisierung der SLAs in einer zu 100% outgesourcten Umgebung mit 15 verschiedenen Dienstleistern / Einführung zentrales Vendor-Management
  2. Durchführen von Schwachstellenanalysen / Risikomanagement
  3. Erarbeitung von neuen SLA´s und Leistungsscheinen mit Dienstleistern und Fachabteilungen inkl. Verrechnungsstrukturen
  4. Führen von Verhandlungsgesprächen mit den Dienstleistern
  5. Abstimmung mit der internen Rechtsabteilung
  6. Kosten- und Leistungsverrechnung und Controlling Methodiken
  7. Technische Themen (DV-Basis): Server-Cluster, div. Directory-Services (NDS, AD, etc.), EAI (Vitria,etc.), Datenbanken (Oracle,db2, etc.), Middleware (MQ-Series), diverse OSe (W2K/XP, Solaris, OpenVMS), WAN/Lan-Strukturen (Cisco,etc.), Firewalling, Storage(NAS, HSM)

CRM Projekt - Methodik-Beratung

IT-Dienstleister Mittelstand

Internet und Informationstechnologie

10-50 Mitarbeiter

  1. Konzeption und Design CRM
  2. Workflow-Management im Bereich Reporting
  3. CR-Management (intern) auf der Basis von Zope / Plone (OpenSource)

Security Management nach ISO 27000 / ITIL Standards

IT-Dienstleister Mittelstand

Internet und Informationstechnologie

  1. Audit bzw. Review Betriebsanforderungen und Anpassung an ITIL-Standards
  2. Maintainance, Evaluation, Planning, Implementation
  3. Erstellung von globalen Policies
  4. Schulung und Motivation der Mitarbeiter
  5. Anpassung der Workflows (Incident-Mgmt, Prob.-Mgmt, SLM, Cont.-Mgmt)
  6. Administrationskonzepte
  7. Berechtigungskonzepte
  8. Application Security nach Konzernvorgaben

Einführung Service Level Management / Methodikberatung

Dresdner Bank AG

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

(s.a.: Referenz durch Teamleiter Dresdner Bank AG vom 07.10.02)
  • Business Ananalyse
  • Schulung der Mitarbeiter:
  • Standardisierung von SLA
  • Standardisierung der Reports
  • Anforderungsverwaltung
  • Audit-Plan für die Überwachung der Einhaltung
  • Strategie-Beratung der Bereichs- und Referats-Leitung bezgl. QM und Security
  • Prüfung der Vertragstexte zum Thema Leistungsmanagement
  • Restrukturierung alter Service Level Agreements im Outsourcing Kontext
  • Business Analyse
  • Requirements Management
  • Einführung strukturiertes Vendor-Management
  • Anpassung von existierenden SLA / OLA an neue Entwicklungen in interner Kostenverrechnung (Kennzahlen/Rohdatenlieferungen)
  • Anwendung ITIL-Standards, gute Kenntnisse in IT-Betriebsorganisation, QM, Outsourcing Know-How

CarveOut: ASP/Cloud-Großprojekt starship (Reportage in c´t März 2001)

DREGIS GmbH

Internet und Informationstechnologie

500-1000 Mitarbeiter

  1. Auslegung für 5.000 bis max. 30.000 User
  2. Standardisierung der Betriebsorganisation für Carve-out (Vision App GmbH)
  3. Etablierung von QM-Standards (Bank-Security, Revision, ISO, ITIL, BDSG, etc.)
  4. Projekt-Verantwortung Total-QM (Anforderungskataloge, Test- und Abnahmevorgaben)
  5. Standards für Softwareentwicklung CMMI Level 2/3
  6. Coaching der ca. 60 Mitarbeiter in Hinblick auf Arbeitsorganisation, Methodik,
  7. betriebswirtschaftliches Wissen
  8. Strategie-Beratung der Projekt- und Bereichs-Leitung
  9. Vorbereitung zur Ausgründung des Projektes als eigenständige Tochter der Bank inclusive der Vorbereitung nahezu aller Vertragstexte zum Thema Leistungsmanagement zur Gegenprüfung durch Rechtsabteilung und Zentraleinkauf in englischer und deutscher Sprache
  10. Management und Durchführung von Ausschreibungen zum Thema Zukauf fremder Leistungen und deren Integration in die Leistungsverrechnung
  11. Betriebsratsverhandlungen
  12. Ausschreibungsprozesse ( RFI / RFP )
  13. Transitions-Planung

Etablierung Service Level Management

DREGIS GmbH

Internet und Informationstechnologie

  1. Erarbeitung und Dokumentation von Service Level Agreements
  2. Erarbeitung und Dokumentation von Support- und Problemmanagement-Prozessen
  3. Globalisierung des Prozesses "Problem-Management"

Projektleitung Windows 2000 Roll-Out EU/Ost-EU (W2K)

Alte Leipziger Versicherung

Versicherungen

1000-5000 Mitarbeiter

(s.a.: Referenz durch Mitarbeiter eines Versicherungskonzerns mit ca. 2000 Ma. vom 16.05.00)
  1. Projektleitung / Consulting
  2. Vollverantwortung Budget, Termine, Logistik, Technik, etc.
  3. Konzeption Roll-Out / Softwareverteilung
  4. Proof of Concept
  5. Test und Integration
  6. Umstellung von NT-Domänen bzw. NDS auf Active Directory

Umstrukturierung von IP Netzwerkorganisation und -koordination (IBN)

Commerzbank AG

Banken und Finanzdienstleistungen

(s.u.: Referenz durch Abteilungsleiter einer großen Investment-Bank vom 29.02.00)
  1. Entwicklung eines neuen TCP/IP-Btriebs-Konzeptes (Geschäftsprozesse, Vergabeverfahren, technische Realisation) für den Bereich Investment-Banking
  2. Abstimmung/Umsetzung innerhalb des Konzerns (MAH)
  3. Aushandeln und Abstimmen von Service-Level-Agreements (SLA)
  4. Einführung von Netzwerk-Measuring-Tools
  5. Einführung organisatorisches Leistungsmonitoring über Kennzahlen
  6. Auftrags- und Eskalationsprozesse
  7. Reporting der KPI

Softwareverteilung: Konzeption und Durchführung inkl. weltweitem Roll-Out

Lufthansa Systems GmbH

Transport und Logistik

  1. Einführung von Novell Z.E.N.Works im NT 4.0 / Netware 4.11 Umfeld
  2. Implementation von Outlook / Exchange - Clients, Anpassung/Roll-Out von verteilten SAP R/3 Clients, etc.
  3. Entwicklung neuer Geschäftsprozesse mit ARIS 4

Erstellung eines Y2000 Konzeptes

ADIG Investment

Banken und Finanzdienstleistungen

  1. Konzeption des Testszenarios
  2. Konzeption der Einzeltests
  3. Risikomanagement
  4. Berücksichtigung der Eigenheiten im Banken-/ Börsen-/ Wertpapier-Handelsbereich (Reuters, Bloomberg, etc.)

Analyse und Optimierung der Backbone-Netzwerkstruktur

Veritas AG

Industrie und Maschinenbau

  1. Verbesserung von Netzwerkperformance und -Sicherheit (Checkpoint Firewall ONE, VPN, etc.)
  2. Dokumentation
  3. Glasfasertechnik, aktive Komponenten von HP, 3Com, CISCO, BayNetworks, etc.

Teilprojektleiter Windows NT-Roll-Out (2500 Systeme)

DBV-Winterthur

Versicherungen

  1. Erstellung des Konzeptes zur Softwareverteilung
  2. Planung, Projektierung und NT - Engineering (Unattended Installation)
  3. Einsatz von Java Applets als Ersatz der Terminalemulationen

Migration und Roll-Out von ca. 1.500 NT-Workstations

Lufthansa Cargo AG

Transport und Logistik

  1. Einrichtung einer Methode zur Softwareverteilung per WSM
  2. Durchführung von Software- und Systemupdates bei 1500 Workstations
  3. Netware, Windows NT 3.51 u. 4.0

Consulting im Netzwerk-OS-bereich für diverse Kunden

IT-Dienstleister in Dortmund

Internet und Informationstechnologie

50-250 Mitarbeiter

  1. Konzeption von Netzwerken
  2. Pre-Sales Support
  3. Novell Netware Basis

Vernetzung eines Hörgerätefilialisten per NetWare 3.x MPR

Hörgerätefilialist

Pharma und Medizintechnik

10-50 Mitarbeiter

  1. Erstellung eines Anforderungs- / Kriterienkataloges
  2. Erstellung einer Marktübersicht der Netzwerkanbieter
  3. Überwachung bei der Durchführung und Überwachung des Teams
  4. Einarbeitung der Verbesserungsvorschläge aus den Abteilungen


Zertifikate

Claude code 101

Anthropic

2026

Introduction to agent skills

Anthropic

2026

Claude Code in Action

Anthropic

2026

Claude 101

Anthropic Education

2026

Fortbildungen und Zertifizierungen

Liste bei LinkedIn hinterlegt

2010


Portfolio


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden