02/19/2026 updated


Premium member
100 % availableSehr erfahrener Business Analyst und Projektleiter für regulatorische und IT bezogene Projekte
Flaxweiler, Luxembourg
Worldwide
Wirtschaftswissenschaften und InformatikAbout me
Sehr erfahrener Business Analyst & Projektkoordinator mit über 26 Jahren im Banken-, Versicherungs- & Finanzsektor. Umfassende Expertise in Regulatorik (u. a. MaRisk, BAIT, VAIT, DORA, AML/KYC, ESG), starke IT- & Prozesskompetenz sowie eine äußerst zuverlässige & engagierte Arbeitsweise.
Asset ManagementAuditingFinancial InstitutionBanking SoftwareBusiness Process Model and NotationBusiness ContinuityBusiness StudiesCloud ComputingComplianceComputer SecurityContract ManagementFinancesExit StrategiesGeneral InsuranceGovernance
Hr. S. ist ein sehr erfahrener Business Analyst & Projektleiter mit über 26 Jahren Expertise im Banken-, Versicherungs- & Finanzsektor. Sein Schwerpunkt liegt im Vertrags- & Providermanagement sowie in der Umsetzung regulatorischer Anforderungen wie DORA, MaRisk, BAIT, VAIT sowie EBA- & BaFin-Vorgaben. In zahlreichen Mandaten verantwortete er die Analyse, Verhandlung & Finalisierung komplexer IKT-Vertragswerke, insbesondere im Kontext der DORA-Mindestvertragsinhalte & des Third-Party-Risk-Managements.
1. Verhandlung & Finalisierung DORA-konformer Vertragswerke
Hr. S. verfügt über umfassende Erfahrung in Vertragsanalysen & Verhandlungen mit IKT-Dienstleistern. Er integriert DORA-Musterklauseln in bestehende Verträge & stellt die Einhaltung regulatorischer Mindestanforderungen wie Audit- & Kontrollrechte, Exit-Regelungen, Sub-Outsourcing sowie Informations- & Reportingpflichten sicher.
Er koordiniert Vertragsanpassungen eng mit Legal, Compliance, ISM, BCM & Fachbereichen & führt diese zu regulatorisch tragfähigen Ergebnissen. In mehreren Mandaten verantwortete er die DORA-konforme Überarbeitung bestehender Verträge inkl. SLA- & Informationssicherheitsklauseln.
2. Informationssicherheit & regulatorische Anforderungen
Hr. S. verfügt über fundierte Kenntnisse in ISO 27001 & Informationssicherheitsmanagement sowie in NIST-nahen Sicherheitsanforderungen. Er bringt Erfahrung in Audit- & Kontrollrechten, Schwachstellenmanagement, Incident- & Reportingpflichten sowie Business Continuity- & Exit-Strategien mit.
Er entwickelte strukturierte Vertragsprüfungslisten & übersetzte regulatorische Vorgaben aus DORA, MaRisk, BAIT & EBA-Cloud-Leitlinien in klare Vertragsformulierungen.
3. Stakeholder-Management & Governance
Ein Erfolgsfaktor ist seine Fähigkeit, komplexe Vertragsinhalte effizient zwischen Compliance, Legal, Informationssicherheit, IT-Governance, Fachbereichen & Auslagerungsbeauftragten abzustimmen. Er vermittelt regulatorische Anforderungen adressatengerecht & vertritt klare Verhandlungspositionen.
4. Einkaufsprozess & Auditfähigkeit
Hr. S. verfügt über langjährige Erfahrung in der Strukturierung von Einkaufs- & Providermanagementprozessen sowie in revisionssicherer Dokumentation, inkl. Entscheidungsprotokollen, Abweichungsdokumentationen & auditfester Ablage. Zudem unterstützte er den Aufbau von GRC- & Vertragsmanagement-Tools zur Sicherstellung regulatorischer Nachvollziehbarkeit.
Hr. S. zeichnet sich durch eine strukturierte & analytische Arbeitsweise, hohe Verhandlungssicherheit & ausgeprägte Governance-Disziplin aus. Durch die Kombination aus regulatorischer Expertise, IT-Verständnis & Verhandlungserfahrung ist er in der Lage, anspruchsvolle Vertragswerke professionell zu finalisieren & die Rolle erfolgreich auszufüllen.
Mit Regulatorik-, IT- & Verhandlungskompetenz finalisiert er komplexe Verträge.
Languages
GermanNative speakerEnglishFluent
Project history
- Unterstützung der 1st Line in der Umsetzung der DORA-Maßnahmen im operativen Providermanagement
- Analyse der bestehenden Verträge und Unterstützung bei der Herstellung der DORA-Konformität mit Hilfe von Standard-Vertragszusätzen
- Durchführung von Vertragsverhandlungen mit den Dienstleistern unter Einbezug der Fachbereiche
- Besprechung von alternativen Vertragsvorschlägen der Dienstleister in enger Abstimmung mit dem Providerverantwortlichen, dem Zentralen Auslagerungsbeauftragten, ISM, BCM, DSB und Legal
- Abstimmung mit dem ISM und BCM für die Festlegung der individuellen Anforderungen an die Dienstleistersteuerung und Hinterlegung im internen GRC Tool
- Aktualisierung der Informationen im GRC Tool anhand der öffentlichen Unternehmsdaten (Creditreform, Webseite, Handelsregister usw.)
- Einholen von aktuellen Zertifikaten, Jahresabschlüssen und Audit Berichten der Dienstleister und Dokumentation in den internen Systemen
- Unterstützung der Fachbereiche bei der Erstellung von Erstbewertungen, Risikoanalysen und Leistungsbewertungen
- Hinterlegung der SLA-Checklisten aufgrund der Verträge und Erstellung von SLA-Prüfprozessen für die einzelnen Dienstleister
- Verprobrung und Schulung der operativen Dienstleistermanager in den Fachbereichen
- Unterstützung beim Meldeverfahren der IKT-Drittdienstleister und Auslagerungen an die BaFin (Einklassifizierung anhand der EU Taxonomy u.ä.)
Angewandte Fähigkeiten: DORA, MaRisk, Providermanagement, Auslagerungsmanagement, Excel, ForumOSM
- Unterstützung der 1st Line des Providermanagements für die Anpassungen im Rahmen der DORA und der Ergebnisse der letzten OSI Prüfung
- Analyse der bestehenden Verträge und Durchführung der Vertragsaktualisierung mit den DORA-Vertragsanhängen
- Kontakt mit den IKT-Dienstleistern und Aktualisierung der Providerinformationen im hauseigenen Risikomanagement Tool und Vertragstool
- Besprechung mit Vertragsvorschlägen der Dienstleister in enger Abstimmung mit dem Providerverantwortlichen, dem Zentralen Auslagerungsbeauftragten und Legal
- Unterstützung der Fachabteilungen bei den Risikoanalysen und relevanten Supplierinformationen im Rahmen der DORA Umsetzung
- Hands-on Unterstützungn bei Themen rund um DORA der 1st Line (Rückfragen der Dienstleister, Einholen von Sub-Dienstleisterinformationen, Abfragen der Zertifizierungen von Dienstleistern usw.)
Angewandte Fähigkeiten: DORA, MaRisk, Providermanagement, Auslagerungsmanagement, Excel, PowerPoint, RiMaGo
- Praktische Unterstützung der IT-Governance im Rahmen der DORA Umsetzung
- Analyse der bestehenden Verträge mit den IKT-Dienstleistern und der Informationen im internen GRC Tool (ForumOSM)
- Aktualisierung der Informationen im GRC Tool anhand der öffentlichen Unternehmsdaten (Creditreform, Webseite, Handelsregister usw.)
- Einholen von aktuellen Zertifikaten der Dienstleister
- Unterstützung der Vertragsanpassungen im Rahmen der DORA Umsetzung
- Durchführung der Risikoanalysen in enger Abstimmung mit den Vertragsverantwortlichen und Besprechung mit Compliance (Drittparteienrisikomanagement)
Angewandte Fähigkeiten: DORA, MaRisk, Providermanagement, Auslagerungsmanagement, Excel, ForumOSM