26.11.2025 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Senior Consultant MaRisk Compliance, DORA & Risk Management

Freilassing, Deutschland
Deutschland +2
Freilassing, Deutschland
Deutschland +2

Profilanlagen

wesentliche Zertifikate.pdf
MaRisk_Zertifikat.pdf
CV-BjoernBirenti_Stand_Nov2025.pdf

Über mich

Ich bin Unternehmensberater mit Schwerpunkt auf regulatorische Anforderungen im Finanzdienstleistungssektor. Ich begleite Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen. Mein Ansatz: klare Analyse, pragmatische Maßnahmen und effektive Umsetzung, ohne leere Versprechen.

Skills

  1. Projektleiter im Bereich der regulatorischer Anforderungen im Finanzdienstleistungssektor, MaRisk Compliance Beauftragter, IT-Auditor und Gutachter im Bereich Informationssicherheit, Notfallmanagement (BCM), IT-Compliance und Datenschutz sowie der IT-Infrastruktur und -Applikationzertifizierter Beauftragter für MaRisk Compliance
  2. zertifizierter Gutachter für Informationssicherheit und Datenschutz (gerichtliche und private Gutachtertätigkeit)
  3. IT- Revisor gem. IDW PS 330 und IDW PS 860 (z. B KMU, Finanzdienstleistungen, Rechenzentrum (Fiducia IT), Gesund-heitswesen und Energiewirtschaft)
  4. ISMS Lead Auditor gemäß ISO 27001 (z. B Finanzdienst-leistungssektor, Gesundheitswesen und Energiewirtschaft, KMU)
  5. Consultant im Bereich Auslagerungsmanagement im Finanzdienstleitungssektor gemäß regulatorischen Anforderungen der BaFin und FMA unter Verwendung der jeweiligen Verordnungen und Leit- und Richtlinien wie z.B. DORA, EIOPA, EBA-Guideline, MaGo, MaRisk, VAIT, BAIT, KAIT, ZAIT
  6. Consultant im Bereich der Providersteuerung unter anderem mit der ATRUVIA (ehemals FIDUCIA) sowie der FinanzInformitik (FI), sowie weitere Dienstleister ZEB, ForumIS, SIZ etc.
  7. Consultant im Bereich im Bereich Informationssicherheit und IT-Risikomanagement gemäß BSI 200-1, 200-2 und 200-3 und ISO 2700x Reihe (z. B KMU, Finanzdienstleistungssektor, Gesund-heitswesen und Energiewirtschaft)
  8. Consultant bei der Nutzung von Tools im genossenschaftlichen Umfeld wie ForumISM, ForumNSR, ForumDSM, ForumOSM, ForumCSM (bzw. die gesamte ForumITR / ForumSuite) etc. sowie im Sparkassenverbund mit RiMaGo
  9. Beratungs- und konzeptionelle Unterstützung im Bereich IT- Compliance (z. B. Finanzdienstleistungssektor, Gesundheits-wesen, KMU)
  10. Beratungs- und konzeptionelle Unterstützung im Bereich BCM / Notfallmanagement gem. BSI 200-4 (100-4) und ISO 22301(z. B. Finanzdienstleistungssektor, Gesundheitswesen, KMU)
  11. Beratungs- und konzeptionelle Unterstützung im Bereich der IT-Infrastruktur und IT-Applikation (z. B. Finanzdienstleistungs-sektor, Gesundheitswesen, KMU)
  12. Beratungsleistung im Bereich der Verordnung (EU) 2017/745 über Medizinprodukte (z. B. Gesundheitswesen, Kliniken etc.)
  13. Dozententätigkeit im Bereich der IT-Governance / IT-Revision / Informationssicherheit
  14. Consultant im Bereich der Informationssicherheit mit Tools des genossenschaftlichen Umfelds (ForumISM, ForumNSR, ForumDSM etc. sowie im Sparkassenverbund mit RiMaGo.

Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

Aufbau und Weiterentwicklung des IKT-Risikomanagement-Rahmens gemäß DORA-Anforderungen

Öffentliche versuicherung Braunschweig

Versicherungen

500-1000 Mitarbeiter

Im Zuge der Umsetzung der Digital Operational Resilience Act (DORA) wurde der bestehende IKT-Risikomanagement-Rahmen überprüft, weiterentwickelt und an die regulatorischen Anforderungen angepasst. Ziel war es, ein konsistentes, skalierbares und prüfungssicheres Framework zu etablieren, das eine durchgängige Steuerung und Überwachung von IKT-Risiken über alle Geschäftsbereiche hinweg sicherstellt.

Aufgaben & Verantwortlichkeiten:
  1. Durchführung einer umfassenden Bestandsaufnahme bestehender IKT-Risikomanagementprozesse und -richtlinien im Hinblick auf DORA-Anforderungen
  2. Identifikation von Lücken und Schwachstellen im aktuellen Risikorahmen (GAP-Analyse)
  3. Entwicklung eines angepassten IKT-Risikomanagement-Frameworks unter Berücksichtigung von Risikobewertung, Aggregation, Risikoakzeptanz und Reporting
  4. Definition von Rollen, Verantwortlichkeiten und Schnittstellen zwischen 1st und 2nd Line of Defense
  5. Konzeption und Einführung von Prozessen zur Risikoidentifikation, -bewertung und -behandlung im Einklang mit den DORA-Vorgaben
  6. Erstellung von Richtlinien, Arbeitsanweisungen und Reporting-Strukturen zur Stärkung der Governance im IKT-Risikomanagement
  7. Unterstützung bei der Integration des IKT-Risikomanagements in das bestehende Enterprise Risk Management (ERM) und ISM
  8. Durchführung von Schulungen und Awareness-Maßnahmen für relevante Stakeholder

Gutachter, Berater, Auditor und Dozent im Bereich Informationssicherheit, IT-Compliance und Datenschutz

BIRENTI FINANCE COMPLIANCE UG

Banken und Finanzdienstleistungen

* zertifizierter Gutachter für Informationssicherheit und Datenschutz (gerichtliche und private
Gutachtertätigkeit)
* IT- Revisor / Auditor (z. B. genossenschaftliche Finanzgruppe im Bereich Jahresabschluss,
Rechenzentren im Bereich Informationssicherheit & IT-Compliance, BCM / Notfallmanagement)
* Beratungsleistung im Bereich Informationssicherheit (z. B. E.On Hanse AG, Wertpapierbank,
unterschiedliche KMU, diverse genossenschaftliche Banken und Sparkassen,
Versicherungsgesellschaften)
* Beratungsleistung im Bereich IT- Compliance (z. B. E.On Hanse AG, Wertpapierbank,
unterschiedliche KMU, diverse genossenschaftliche Banken und Sparkassen,
Versicherungsgesellschaften)
* Beratungsleistung im Bereich BCM / Notfallmanagement (z. B. Volks- und Raiffeisenbanken
Deutschland und Österreich, Privatbanken, Versicherungsgesellschaften)
* Beratungsleistung im Bereich der Umsetzung von Anforderungen der BaFin (BAIT/VAIT), FMA, EIOPA
und EBA (z. B. Volks- und Raiffeisenbanken sowie kleinere Sparkassen in Deutschland und
Österreich, Privatbanken, Versicherungsgesellschaften)
* Dozententätigkeit im Bereich Informationssicherheit, Datenschutz, BCM/ Notfallmanagement und
IT-Compliance (z. B. genossenschaftliche Akademien (Deutschland und Österreich) DEKRA, TÜV Nord,
Bundespressezentrum Berlin, Fachhochschulen)

Teilprojektleitung einer ganzheitlichen IKT-Risikokontrollfunktion gem. DORA

Privatbank Donner & Reuschel AG

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Beratung und Unterstützung bei der Umsetzung aufsichtsrechtlicher Anforderungen gem. DORA /und EZB Guidelines
  • Beratung und Unterstützung bei der Umsetzung des ISMS nach ISO 27001:2024 im Zusammenahng mit DORA (IKT-Risikomanagement, IKT Vorfallsmanagement etc.)
  • Beratung und Unterstützung bei der Umsetzung Vertragsmanagement inkl. Auslagerungsmanagement gem. DORA (IKT-Drittparteienrisikomanagement
  • Durchführung von GAP Analysen zwischen internen Regularien, BAIT und DORA
  • Definieren von Arbeitspaketen und Maßnahmen zur Umsetzung von möglichen GAP's zwischen DORA und BAIT

Zertifikate

zert. Beauftragter MaRisk-Compliance (AoF/EBS)

Academy of Finance (Bonn)

2023


Bewertungen

"Herr Schulz weiß, wovon er spricht. Hohe Fachkompetenz und pragmatisches Denken zeichnen diesen sympathischen Menschen aus."

HACKENBERG | Anwaltskanzlei

Inhaber (Prof. Dr. Wolfgang Hackenberg)

"Herr Schulz hat uns in Bezug der Umsetzung der aufsichtlichen Anforderungen (BAIT / MaRisk) professionell unterstützt und es uns somit ermöglicht, die Maßnahmen zur Umsetzung der Anforderungen strukturiert abzuarbeiten. Durch sein strukturiertes, konzeptionelles Arbeiten konnten wir zudem unsere Ziele schneller erreichen, als geplant. Für unser nächstes Projekt (Auslagerungsmanagement nach MaRisk) ist Herr Schulz schon gebucht."

Münchner Bank eG

Vorstandsmitglied (Michael Dandorfer)

"Herr Schulz verfügt aufgrund seiner jahrelangen Berufserfahrung und beruflichen Stationen über die erforderliche Fachexpertise und das praktische Wissen um seinen Kunden den entsprechenden Mehrwert zu liefern. Neben der Umsetzung von IT-Compliance in Unternehmen unterstützt Herr Schulz die interne Revisionsfunktion bei der Durchführung von IT-Prüfaufträgen gemäß den gängigen Standards. Von dieser Expertise profitieren auch Fachgruppen, Verbände etc. an denen er teilnimmt."

Genossenschaftsverband Bayern e. V.

Bereichleiter Prüfung Banken (Werner Eberle)


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden