Gesucht wird ein Prozessmanager / externer Berater mit umfassender Expertise in DORA-Regulatorik, IT-Service-Management nach ITIL sowie IT-Governance und Compliance zur konzeptionellen Beratung und strategischen Begleitung von Prozess- und Governance-Maßnahmen in einem Versicherungsumfeld
Key Facts
Start: 01.11.2025
Dauer: Nicht bekannt
Auslastung: 112 %
Einsatzart:
Einsatzort: Münster
Einsatzland: Deutschland
Ihre Aufgaben
• Beratung bei der Interpretation und Umsetzung regulatorischer Anforderungen des Digital Operational Resilience Act (DORA) und Ableitung praxisnaher Handlungsempfehlungen
• Durchführung von Risikobewertungen im Kontext von Softwareentwicklung, IT-Betrieb und Datensicherheit
• Entwicklung und Anpassung von Richtlinien, Prozessen und Kontrollmechanismen zur Sicherstellung regulatorischer Compliance
• Analyse, Harmonisierung und Optimierung bestehender ITIL-basierten Service-Management-Prozesse, insbesondere in den Bereichen Deployment, Test, Change, Problem- und Release-Management
• Integration von Sicherheits- und Qualitätsmetriken in Entwicklungs- und Betriebsprozesse sowie Definition relevanter Kennzahlen und Quality Gates
• Konzeptionelle Beratung für IT-Betrieb und IT-Security, z. B. Sicherheitskonzepte für den Schutz sensibler Daten, Verschlüsselung in Quellcodeverwaltung und Zugriffsrestriktionen
• Unterstützung bei Auswahl, Konfiguration und Integration von Tools für statische/dynamische Codeanalyse und CI/CD-Pipelines sowie Ableitung von Best Practices für Secure Coding
• Durchführung praxisorientierter Workshops, Reviews und Knowledge-Transfer-Maßnahmen sowie Erarbeitung strategischer Empfehlungen als Impulsgeber ohne Übernahme operativer Implementierungsverantwortung
Muss-Anforderungen
• Fundiertes Fachwissen zum Digital Operational Resilience Act (DORA) und Erfahrung bei der Umsetzung regulatorischer Anforderungen
• Nachgewiesene Erfahrung in IT-Compliance und Risikomanagement mit Fähigkeit zur Interpretation juristischer Vorgaben
• Ausgeprägte Kenntnisse in IT-Governance und Informationssicherheit zur Entwicklung von Richtlinien, Kontrollmechanismen und Governance-Strukturen
• Fundierte Expertise in ITIL und IT-Service-Management inklusive Analyse und Anpassung bestehender Prozesse
• Erfahrung im Prozessdesign und in der Optimierung von Prozessen in den Bereichen Deployment, Test, Change, Problem und Release Management sowie bei der Integration von Sicherheits- und Qualitätsmetriken
• Erfahrung in der Integration regulatorischer Anforderungen (z. B. DORA) in Metriken, Security-Guidelines und Governance-Strukturen
• Beratungskompetenz als externer Impulsgeber: Entwicklung strategischer Empfehlungen, Durchführung von Workshops, Reviews und zielgruppengerechter Vermittlung regulatorischer Inhalte
• Know-how in Infrastruktur/Cloud-Services, Identity & Access Management sowie Erfahrung in Vulnerability-Management und Secure Operations
• Erfahrung im Umgang mit Compliance-Standards (z. B. ISO 27001) oder vergleichbaren regulatorischen Rahmenwerken
• Ausgeprägte Soft Skills: Kommunikationsfähigkeit, Teamfähigkeit, Problemlösungsfähigkeit, Anpassungsfähigkeit und kritisches Denken
Kann-Anforderungen
• Zertifizierungen in relevanten Bereichen wie ITIL, ISO 27001, Informationssicherheit oder vergleichbare Compliance-Zertifikate
• Praktische Erfahrung mit Definition und Betrieb von Sicherheits- und Qualitätsmetriken, inklusive Erfahrung mit CVE-Scores und Lizenz-Compliance-Reporting
• Vertrautheit mit modernen Softwareentwicklungs- und Delivery-Praktiken (z. B. CI/CD, Secure Coding Principles) zur besseren Schnittstellenarbeit mit Entwicklungs- und Betriebsteams
• Grundkenntnisse in Softwareentwicklungsumgebungen und Cloud-Plattformen (z. B. Java, Cobol-Verständnis, Cloud-Services) zur technischen Einordnung von Anforderungen
• Erfahrung bei der Konzeption und Einführung von Governance- und Reporting-Systemen für Metriken und Qualitätsziele
• Erfahrung in der Durchführung von praxisorientierten Workshops zur Implementierung von Best Practices
Weitere Informationen
Einsatzzeitraum: gewünschter Start ab 01.11.2025, spätester Start 15.11.2025, Ende des Einsatzes 31.03.2026; Einsatzorte laut Anforderungsbogen: Münster, Kiel, Hamburg oder Düsseldorf; On-site-Anwesenheit nach Absprache, ggf. bis zu 100 % Remote möglich; Rolle ist als externer Berater/Impulsgeber definiert, operative Umsetzungsverantwortung ist nicht vorgesehen
Let’s power the future together
Vom Business Case bis hin zur Umsetzung: Als führendes Beratungsunternehmen für strategische Transformationen sind wir vertrauenswürdiger Partner für unsere Kunden - und für unsere Mitarbeitenden. Verantwortungsvoll, leistungsstark und immer mit dem Menschen im Fokus. #WeAreWavestone
Mit unserem 360°-Portfolio an Beratungsleistungen verbinden wir erstklassige Branchenexpertise mit einem breiten Spektrum an branchenübergreifenden Kompetenzen, arbeiten interdisziplinär und denken über den Tellerrand hinaus. Unseren Partnerunternehmen und Freelancern:Freelancerinnen können wir so umfassende Perspektiven innerhalb unserer eigenen Projekte bieten und unterstützen als langjähriger Rahmenvertragspartner bei der Besetzung von Projektvakanzen – zeitnah und direkt.
Wir freuen uns auf Ihre Kontaktaufnahme!
Ihr direkter Ansprechpartner bei Wavestone
Dennis Riedel
Telefon: +49 151 422 00 810
E-Mail: Find more English Speaking Jobs in Germany on Arbeitnow