Zum Inhalt springen

IAM Expert · AI Leader · Cyber-Resilienz

Identity & Access Management für Menschen, Maschinen und KI.

Über 30 Jahre IT-Erfahrung, davon 15 Jahre IAM und PAM in deutschen Banken – verbunden mit zertifizierter KI-Strategie (MIT, ISO 42001). Denn fast jeder erfolgreiche Angriff läuft über eine Identität: ein gestohlenes Passwort, ein vergessenes Admin-Konto, ein Dienstleister-Zugang. Genau dort setze ich an.

Jahre IT-Beratung
30+Jahre IT-Beratung, davon 15 Jahre IAM in Banken
angebundene Applikationen
400+Applikationen risikoorientiert an IAM-Systeme angebunden
IAM-Plattformen
5IAM-Plattformen: SailPoint, Omada, CyberArk, OneIdentity, IBM IGI
Zertifizierung
ISO 42001Lead Implementer für KI-Managementsysteme (PECB) · MIT AI Executive Certificates
Sven Almoril

Der Berater

Sven Almoril

IAM Expert · AI Leader · DORA-Spezialist

Ich habe IAM-Systeme in Retail-, Genossenschafts- und Landesbanken eingeführt, EZB-Findings abgearbeitet, als Deputy CISO der Postbank AG konzernweite Verantwortung getragen und die sastema GmbH aufgebaut und 2023 an die Bechtle AG verkauft. Heute berate ich mit der sabmarine GmbH Vorstände, CISOs und IAM-Verantwortliche – dort, wo Berechtigungen, Regulatorik und KI zusammenlaufen.

Vollständiges Profil

Leistungen

Drei Schwerpunkte, ein durchgängiger Ansatz — und die Brücke dazwischen.

Identity & Access Management

Von der Strategie bis zum laufenden Betrieb — IAM-Systeme, die Prüfungen standhalten und im Alltag funktionieren.

  • IAM-Strategie & Zielbild
  • Toolauswahl & Migration
  • Privileged Access Management
  • Rollen & Rezertifizierung
Leistungen

Regulatorik & Compliance

DORA, MaRisk, BAIT, VAIT — regulatorische Anforderungen in umsetzbare Maßnahmen übersetzt, nicht in Papier.

  • DORA-Umsetzung
  • MaRisk / BAIT / VAIT
  • Audit-Findings abarbeiten
  • ISO 27001
Leistungen

KI & ISO/IEC 42001

Sichere, transparente und verantwortungsvolle Künstliche Intelligenz — technische Exzellenz mit regulatorischem Feingefühl.

  • AI-Audit
  • AI-Governance
  • Compliance & Dokumentation
  • Schulung & Awareness
Leistungen

Die Schnittstelle: Identity für KI-Agenten

Wenn KI-Agenten Tickets schließen, Daten abfragen und Prozesse anstoßen, brauchen sie Identitäten, Rollen, Least Privilege und Rezertifizierung – genau wie Menschen. Wer beides beherrscht, baut die Governance einmal richtig, statt sie zweimal nachzurüsten.

Wie das konkret aussieht

Ausgewählte Projekte

Alle Projekte ansehen

Banken & Finanzdienstleister

DORA Umsetzungsmaßnahmen IT-Betrieb

Namhafte deutsche Bank · 02/2025 – 10/2025

Projektleiter DORA

Prüfung aller DORA Findings und Erstellung von Lösungskonzepten. Erstellung von Vorstandsvorlagen, Budgetplanung und Projektplänen. Entwicklung der Verfahrensanweisung IKT Vorfallsmanagement sowie Strategiepapier "Vom IT Produkt zum IT Service".

Schifffahrt / Logistik

Globales IAM-Projekt SailPoint IdentityNow (Cloud)

Internationales Schifffahrtsunternehmen (USA/DE/UK/IT) · 07/2021 – 03/2022

Globaler Projektleiter

Gesamtverantwortung für technische und fachliche Konzeptionierung einer Cloud-basierten IAM-Lösung. Architekturplanung, Operationalisierung und SoX Compliance. Projektplanung (Time, Budget, Resources) in internationalem Umfeld.

Banken & Finanzdienstleister

Konzernweite Berechtigungsmanagement Governance (IDM)

IT Organisation einer deutschen Retail-Bank · 01/2015 – 12/2016

Projektleiter (Leiter Organisation & Prozesse)

Erstellung einer Berechtigungsmanagement Governance auf Basis KWG/MaRisk. Analyse bestehender Policies und gesetzlicher Vorgaben. Planung der technischen, prozessualen und organisatorischen Umsetzung. Konzernweite Verantwortung und Weisungsbefugnis (CISO Rolle). Personal- und Budgetverantwortung.

Ein Gespräch, bevor die nächste Prüfung kommt.

Ob DORA-Findings, ein neues IAM-Zielbild oder die Frage, wie KI-Agenten sauber in Ihre Berechtigungslandschaft passen: Schildern Sie mir die Ausgangslage.