29.03.2025 aktualisiert


Premiumkunde
100 % verfügbarGeschäftsführer/Managing Director
Frankfurt am Main, Deutschland
Weltweit
Dr. phil.Skills
IT-SicherheitCyber securityStrategie & PlanungIT-StrategieTeamleiterISO 2700x-FamilieIT/ITK- RisikomanagementProjektmanagementThird Party Risk managementScrum MasterDORARessourcenplanungBaFin BAITMaRiskAT9
Dr. Julian Voje ist seit über 10 Jahren in der Beratung aktiv.
Skills & Erfahrung.:
- Bankenregulatorik: 2,5 Jahre Projectlead eines change-the-bank Projektes nach einer KW44er Prüfung. Neugestaltung der gesamten Prozesslandschaft im Drittparteien Risikomanagement (TPRM). Einbeziehung und Umsetzung von bankenregulatorischen Anforderungen (BAIT, MaRisk, DORA, BSI Standards etc), Informationssicherheit (ISO27001) und Einfürhung eines neuen SaaS-Tools im TPRM.
- Projektmanagement (u.a. agil, Scrum Master)
- Teamführung
- Kommunikation
Dr. Voje verfügt über umfangreiche Kenntnisse in der Identifizierung und Durchführung von politischen Risiko- und Bedrohungsanalysen sowie über Compliance-Anforderungen im Finanzsektor. Im Laufe seiner Karriere beriet er eine Vielzahl hochrangiger Entscheider, sowohl im politischen als auch bankenspezifischen Umfeld. Bei secori bringt er seine praktische Erfahrung und Fachwissen als Projektleiter primär im Bereich Change the Bank in der First Line of Defence (1st LoD) ein, mit einem Fokus auf Drittparteien- und Informationsrisiken.
Skills & Erfahrung.:
- Bankenregulatorik: 2,5 Jahre Projectlead eines change-the-bank Projektes nach einer KW44er Prüfung. Neugestaltung der gesamten Prozesslandschaft im Drittparteien Risikomanagement (TPRM). Einbeziehung und Umsetzung von bankenregulatorischen Anforderungen (BAIT, MaRisk, DORA, BSI Standards etc), Informationssicherheit (ISO27001) und Einfürhung eines neuen SaaS-Tools im TPRM.
- Projektmanagement (u.a. agil, Scrum Master)
- Teamführung
- Kommunikation
Dr. Voje verfügt über umfangreiche Kenntnisse in der Identifizierung und Durchführung von politischen Risiko- und Bedrohungsanalysen sowie über Compliance-Anforderungen im Finanzsektor. Im Laufe seiner Karriere beriet er eine Vielzahl hochrangiger Entscheider, sowohl im politischen als auch bankenspezifischen Umfeld. Bei secori bringt er seine praktische Erfahrung und Fachwissen als Projektleiter primär im Bereich Change the Bank in der First Line of Defence (1st LoD) ein, mit einem Fokus auf Drittparteien- und Informationsrisiken.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisseSpanischgut
Projekthistorie
- Begleitende Projektleitung und -steuerung
- Begleitung und Anleitung von bis zu 5 qualifizierten Consultants im Projekt
- Projektabschluss und Einbindung neuer juristischer Personen
- Dokumentation des Projektabschlusses
- Koordinierung der Einbindung neuer juristischer Personen
- Umsetzung von DORA-Anforderungen an das Drittparteienrisikomanagement
- Bewerten und Begleiten der Umsetzung der Auswirkungen der DORA-Richtlinie auf den Informationssicherheitsannex für Drittparteien
- Datenmanagement und Automatisierung
- Ausgleich von Datenungleichgewichten
- Maßnahmen zur Erhaltung und weiteren Verbesserung der Datenqualität
- Weiterentwicklung des erweiterten Berichtswesens zum Prozess
- Entwicklung von Konzepten zur Automatisierung von Datenflüssen
- Definition von Schnittstellen zu den Quellsystemen
- Stabilisierung des Regelbetriebs und BAU-Prozesse
- Stabilisierung des Regelbetriebs und der BAU-Prozesse
- Bewertung und Erarbeitung von Maßnahmen zur Harmonisierung der bestehenden Prozesse mit neuen Anforderungen der 2nd Line
- Weitere Überführung der Projektprozesse in den Regelbetrieb
- Unterstützung des internen Teams zur Verbesserung der BAU-Qualität
- Unterstützung im BAU-Prozess zur Behebung von Kapazitätsengpässen (inkl. Change Management und Bearbeitung von eingereichten Change Requests)
- Verbesserung des ESRM-Prozesses
- Analyse des ESRM-Prozesses zur langfristigen Reduzierung der Prozess- und Evaluierungskosten
- Erarbeitung von Maßnahmen zur Verbesserung des gesamten ESRM-Prozesses
- Durchführung von konzeptionellen Umgestaltungen auf der Grundlage von Erfahrungen, Projektergebnissen und Feedback-Sitzungen
- Begleitende Projektleitung und -steuerung
- Begleitung und Anleitung von bis zu 5 qualifizierten Consultants im Projekt
- Projektabschluss und Einbindung neuer juristischer Personen
- Dokumentation des Projektabschlusses
- Koordinierung der Einbindung neuer juristischer Personen
- Umsetzung von DORA-Anforderungen an das Drittparteienrisikomanagement
- Bewerten und Begleiten der Umsetzung der Auswirkungen der DORA-Richtlinie auf den Informationssicherheitsannex für Drittparteien
- Datenmanagement und Automatisierung
- Ausgleich von Datenungleichgewichten
- Maßnahmen zur Erhaltung und weiteren Verbesserung der Datenqualität
- Weiterentwicklung des erweiterten Berichtswesens zum Prozess
- Entwicklung von Konzepten zur Automatisierung von Datenflüssen
- Definition von Schnittstellen zu den Quellsystemen
- Stabilisierung des Regelbetriebs und BAU-Prozesse
- Stabilisierung des Regelbetriebs und der BAU-Prozesse
- Bewertung und Erarbeitung von Maßnahmen zur Harmonisierung der bestehenden Prozesse mit neuen Anforderungen der 2nd Line
- Weitere Überführung der Projektprozesse in den Regelbetrieb
- Unterstützung des internen Teams zur Verbesserung der BAU-Qualität
- Unterstützung im BAU-Prozess zur Behebung von Kapazitätsengpässen (inkl. Change Management und Bearbeitung von eingereichten Change Requests)
- Verbesserung des ESRM-Prozesses
- Analyse des ESRM-Prozesses zur langfristigen Reduzierung der Prozess- und Evaluierungskosten
- Erarbeitung von Maßnahmen zur Verbesserung des gesamten ESRM-Prozesses
- Durchführung von konzeptionellen Umgestaltungen auf der Grundlage von Erfahrungen, Projektergebnissen und Feedback-Sitzungen
- Begleitende Projektleitung und -steuerung
- Begleitung und Anleitung von bis zu 5 qualifizierten Consultants im Projekt
- Projektabschluss und Einbindung neuer juristischer Personen
- Dokumentation des Projektabschlusses
- Koordinierung der Einbindung neuer juristischer Personen
- Umsetzung von DORA-Anforderungen an das Drittparteienrisikomanagement
- Bewerten und Begleiten der Umsetzung der Auswirkungen der DORA-Richtlinie auf den Informationssicherheitsannex für Drittparteien
- Datenmanagement und Automatisierung
- Ausgleich von Datenungleichgewichten
- Maßnahmen zur Erhaltung und weiteren Verbesserung der Datenqualität
- Weiterentwicklung des erweiterten Berichtswesens zum Prozess
- Entwicklung von Konzepten zur Automatisierung von Datenflüssen
- Definition von Schnittstellen zu den Quellsystemen
- Stabilisierung des Regelbetriebs und BAU-Prozesse
- Stabilisierung des Regelbetriebs und der BAU-Prozesse
- Bewertung und Erarbeitung von Maßnahmen zur Harmonisierung der bestehenden Prozesse mit neuen Anforderungen der 2nd Line
- Weitere Überführung der Projektprozesse in den Regelbetrieb
- Unterstützung des internen Teams zur Verbesserung der BAU-Qualität
- Unterstützung im BAU-Prozess zur Behebung von Kapazitätsengpässen (inkl. Change Management und Bearbeitung von eingereichten Change Requests)
- Verbesserung des ESRM-Prozesses
- Analyse des ESRM-Prozesses zur langfristigen Reduzierung der Prozess- und Evaluierungskosten
- Erarbeitung von Maßnahmen zur Verbesserung des gesamten ESRM-Prozesses
- Durchführung von konzeptionellen Umgestaltungen auf der Grundlage von Erfahrungen, Projektergebnissen und Feedback-Sitzungen
Projektmanagement:
- Begleitung und Anleitung von bis zu 15 qualifizierten Consultants im Projekt
- Einführung eines agilen (SCRUM) Projektmanagements
- Vorbereitung der Dokumentation zur Abmeldung der korrespondieren Feststellung der BaFin
- Vorbereitung, Begleitung und regelmäßige eigenständige Berichterstattung des Projektstatus an den Vorstand sowie an weitere C-Level
- Sicherstellung und Überprüfung der bankenrechtlichen Konformität (BAIT, MaRisk, DORA, BSI Standards, ISO 27001, NIST Cybersecurity Framework, u.a.) sowohl der Prozesse als auch aller erstellten Artefakte im Projekt
- Festlegung sowie regelmäßige Überprüfung des Staus der geforderten Maßnahmen zur Behebung von Prüfungsfeststellungen im Bereich des Drittparteienmanagements
- Koordination der Validierung der Projektartefakte mit der Internen Revision
- Begleitung und Unterstützung eines halbjährigen RfP sowie POC-Prozesses einer SaaS, die das Drittparteien Management im Umfeld des Börsenbetreibers unterstützen wird
- Begleitung und Unterstützung bei der Implementierung der SaaS
- Begleitung und Unterstützung bei der Konsolidierung und Einbettung der Daten verschiedener Quellsysteme in die neuen SaaS
- Konsolidierung und Weiterentwicklung des Qualitätsmanagementsystems (QMS) des Unternehmens
- ISO 9001-konform, einschließlich der Überarbeitung bestehender und des Aufbaus neuer Prozesse
- Vorbereitung und Begleitung der damit verbundenen internen und externen Audits
- Einführung eines Informationssicherheitsmanagement-Frameworks gemäß VdS-Richtlinie 10005 und Unterstützung bei der entsprechenden Zertifizierung in Vorbereitung auf eine anstehende ISO 27001-Zertifizierung
- Sicherstellung und Unterstützung bei der Erreichung der ESG-Konformität (Ecovadis)