Über mich
Meine Superkraft ist die Kombination aus analytischer Präzision, digitalem Verständnis und einem Gespür für pragmatische Lösungen – insbesondere dort, wo Business auf Technologie trifft. Ich bringe Struktur, Geschwindigkeit und Verlässlichkeit in anspruchsvolle Technologievorhaben – und behalte auch in komplexen Projekten einen klaren Kopf.
Skills
Expert:in
Fortgeschritten
Portfolio
LinkedIn Referenz: Lars Röttiger
Projekte
Externer Berater - IT Risiko Management-Experte (DORA)
Privatbank · Banken und Finanzdienstleistungen · 1.000+ Mitarbeiter:innen
2024 — 2025
- Gap-Analyse und Compliance-Bewertung: Durchführung einer umfassenden Gap-Analyse der IT-Risikomanagement-Praktiken des Unternehmens im Hinblick auf die Anforderungen von DORA und BAIT (inkl. Sollmaßnahmenkatalog). Identifikation notwendiger Maßnahmen zur Erfüllung der Compliance.
- IT-Risikomanagement-Framework: Entwicklung und Implementierung eines IT-Risikomanagement-Frameworks, das die BAIT-Vorgaben wie Risikoidentifikation, -bewertung, -minderung und -überwachung integriert und mit den Resilienzanforderungen von DORA abgestimmt ist.
- Maßnahmen zur operativen Resilienz: Etablierung und Prüfung von Maßnahmen zur operativen Resilienz, einschließlich Notfall- und Wiederherstellungsplänen, um die Anforderungen von DORA und BAIT für kritische Geschäftsprozesse zu erfüllen.
- Überwachung von Drittanbieter-Risiken: Implementierung eines Prozesses zur Überwachung und Bewertung von Drittanbietern, der die Outsourcing-Vorgaben der BAIT und die Lieferketten-Resilienz-Forderungen von DORA berücksichtigt.
- Incident Management und Reporting: Entwicklung eines effektiven Incident Management- und Meldeprozesses, um Vorfälle gemäß den Vorgaben von DORA und BAIT rechtzeitig an die Aufsichtsbehörden zu melden.
Externer Berater - Projektleiter ISAE 3402 & ISO 27001 Implementierung
LYNQTECH GmbH · IT, Software und Telekommunikation · 100–200 Mitarbeiter:innen
2024
- Projektplanung und Definition des Umfangs: Entwicklung eines detaillierten Projektplans, einschließlich Meilensteinen, Ressourcenzuweisung und Zeitplänen. Definition des Projektumfangs und der spezifischen Anforderungen in Abstimmung mit dem Kunden.
- Lückenanalyse: Durchführung einer umfassenden Lückenanalyse zur Bewertung der aktuellen Sicherheitspraktiken und Kontrollmechanismen, wobei Abweichungen von den Standards ISAE 3402 und ISO 27001 ermittelt werden.
- Risikobewertung: Bewertung von Sicherheitsrisiken und Schwachstellen, Priorisierung von erkannten Risiken und Entwicklung eines Risikomanagementplans, der die Anforderungen der Standards erfüllt.
- Entwicklung von Richtlinien und Prozessen: Unterstützung bei der Erstellung und Dokumentation von Sicherheitsrichtlinien, -prozessen und -kontrollen, die den Anforderungen von ISAE 3402 und ISO 27001 entsprechen.
- Implementierung von Sicherheitskontrollen: Anleitung und Überwachung der Implementierung physischer und logischer Sicherheitskontrollen in Übereinstimmung mit den Standards.
- Interne Audits und Readiness Assessment: Koordinierung und Durchführung interner Audits zur Überprüfung der Compliance-Bereitschaft und zur Behebung festgestellter Lücken oder Probleme vor dem externen Audit.
- Externe Audit-Koordination: Vorbereitung und Koordination mit externen Prüfern, einschließlich der Sammlung von Unterlagen und Nachweisen, die zum Nachweis der Einhaltung von ISAE 3402 und ISO 27001 erforderlich sind.
Externer Berater – Projektleiter Aufbau IT-Governance
Batteriezellenhersteller · Industrie und Maschinenbau · 1.000+ Mitarbeiter:innen
2024
- Definition des Projektumfangs und der Projektziele: Festlegung eines klaren Projektumfangs, eines Zeitplans und von Zielen für die Umsetzung der IT-Governance in Übereinstimmung mit den geschäftlichen Anforderungen des Kunden und den gesetzlichen Bestimmungen.
- Entwicklung eines IT-Governance-Rahmens: Entwicklung eines IT-Governance-Rahmens auf der Grundlage bewährter Verfahren der Branche (z. B. COBIT, ITIL), der auf die spezifischen Bedürfnisse und gesetzlichen Bestimmungen der Organisation zugeschnitten ist.
- Festlegung von Richtlinien und Verfahren: Entwicklung, Dokumentation und Umsetzung von IT-Governance-Richtlinien, -Standards und -Verfahren, die eine konsistente IT-Entscheidungsfindung und ein konsistentes Risikomanagement unterstützen.
- Einbindung und Ausrichtung der Interessengruppen: Enge Zusammenarbeit mit den wichtigsten Interessengruppen, einschließlich der Geschäftsleitung, des IT-Managements und der Geschäftsbereiche, um die Ausrichtung auf Governance-Prioritäten und Verantwortlichkeiten sicherzustellen.
- Risikomanagement und Compliance: Identifizierung und Management von IT-Risiken, Festlegung von Strategien zur Risikominderung und Sicherstellung der Einhaltung relevanter Standards, Gesetze und Vorschriften.
- Implementierung von Leistungskennzahlen und KPIs: Entwicklung von Leistungskennzahlen (KPIs) und Kennzahlen zur Messung der Effektivität von IT-Governance-Praktiken und Sicherstellung, dass diese zu den Unternehmenszielen beitragen.
- Vorbereitung auf Audits und Überprüfungen: Einrichtung von Dokumentationen und Prozessen, die interne und externe Audits (z.B. IATF 16949) erleichtern und sicherstellen, dass alle Governance-Aktivitäten transparent sind und den Standards entsprechen.
Berufserfahrungen
Gründer | Management-Berater · Vollzeit
Selbst gegründetes Beratungsunternehmen · Beratung · bis zu 10 Mitarbeiter:innen
2024 — heute
IT Compliance: Optimierung der Einhaltung von Vorschriften durch Anpassung der internen IT-Prozesse an die Standards von DSGVO, DORA und ISO, um Risiken zu minimieren und die Geschäftskontinuität zu gewährleisten.
Digitale Transformation: Innovationen vorantreiben, indem Technologien zur Optimierung von Arbeitsprozessen, zur Verbesserung des Kundenerlebnisses und zur Erreichung strategischer Geschäftsziele eingesetzt werden.
IT Due Diligence: Bewertung von IT-Landschaften bei Fusionen und Übernahmen, um solide Risikobewertungen und eine skalierbare Infrastruktur sicherzustellen.
Head of IT Assurance & Advisory | Senior Manager · Vollzeit
Forvis Mazars AG · Beratung · 1.000+ Mitarbeiter:innen
2022 — 2024
Technology & Digital Consulting: Projektleitung verschiedener IT M&A-Projekte (u.a. Integration, Separation, IT Due Diligences, IPO Readiness Assessments)
Digital Transformation Manager · Vollzeit
KPMG AG · Beratung · 1.000+ Mitarbeiter:innen
2018 — 2022
Digital Transformation Advisory: Projektleitung verschiedener IT-Strategiebewertungen, IT M&A Projekten, insb. IT Due Diligence (buy-side, sell-side, Vendor DD, IPO Readiness Assessments), IT-Governance- und Target Operating Model-Projekten, ServiceNow-Implementierungsprojekte, DSGVO-/GDPR-Complianceprojekte