Identity & Access Management
Von der Strategie bis zum laufenden Betrieb — IAM-Systeme, die Prüfungen standhalten und im Alltag funktionieren.
- IAM-Strategie & Zielbild
- Toolauswahl & Migration
- Privileged Access Management
- Rollen & Rezertifizierung
IAM Expert · AI Leader · Cyber-Resilienz
Über 30 Jahre IT-Erfahrung, davon 15 Jahre IAM und PAM in deutschen Banken – verbunden mit zertifizierter KI-Strategie (MIT, ISO 42001). Denn fast jeder erfolgreiche Angriff läuft über eine Identität: ein gestohlenes Passwort, ein vergessenes Admin-Konto, ein Dienstleister-Zugang. Genau dort setze ich an.
Think deep. act smart.

Der Berater
IAM Expert · AI Leader · DORA-Spezialist
Ich habe IAM-Systeme in Retail-, Genossenschafts- und Landesbanken eingeführt, EZB-Findings abgearbeitet, als Deputy CISO der Postbank AG konzernweite Verantwortung getragen und die sastema GmbH aufgebaut und 2023 an die Bechtle AG verkauft. Heute berate ich mit der sabmarine GmbH Vorstände, CISOs und IAM-Verantwortliche – dort, wo Berechtigungen, Regulatorik und KI zusammenlaufen.
Vollständiges ProfilDrei Schwerpunkte, ein durchgängiger Ansatz — und die Brücke dazwischen.
Von der Strategie bis zum laufenden Betrieb — IAM-Systeme, die Prüfungen standhalten und im Alltag funktionieren.
DORA, MaRisk, BAIT, VAIT — regulatorische Anforderungen in umsetzbare Maßnahmen übersetzt, nicht in Papier.
Sichere, transparente und verantwortungsvolle Künstliche Intelligenz — technische Exzellenz mit regulatorischem Feingefühl.
Wenn KI-Agenten Tickets schließen, Daten abfragen und Prozesse anstoßen, brauchen sie Identitäten, Rollen, Least Privilege und Rezertifizierung – genau wie Menschen. Wer beides beherrscht, baut die Governance einmal richtig, statt sie zweimal nachzurüsten.
Banken & Finanzdienstleister
Namhafte deutsche Bank · 02/2025 – 10/2025
Projektleiter DORA
Prüfung aller DORA Findings und Erstellung von Lösungskonzepten. Erstellung von Vorstandsvorlagen, Budgetplanung und Projektplänen. Entwicklung der Verfahrensanweisung IKT Vorfallsmanagement sowie Strategiepapier "Vom IT Produkt zum IT Service".
Schifffahrt / Logistik
Internationales Schifffahrtsunternehmen (USA/DE/UK/IT) · 07/2021 – 03/2022
Globaler Projektleiter
Gesamtverantwortung für technische und fachliche Konzeptionierung einer Cloud-basierten IAM-Lösung. Architekturplanung, Operationalisierung und SoX Compliance. Projektplanung (Time, Budget, Resources) in internationalem Umfeld.
Banken & Finanzdienstleister
IT Organisation einer deutschen Retail-Bank · 01/2015 – 12/2016
Projektleiter (Leiter Organisation & Prozesse)
Erstellung einer Berechtigungsmanagement Governance auf Basis KWG/MaRisk. Analyse bestehender Policies und gesetzlicher Vorgaben. Planung der technischen, prozessualen und organisatorischen Umsetzung. Konzernweite Verantwortung und Weisungsbefugnis (CISO Rolle). Personal- und Budgetverantwortung.
Ob DORA-Findings, ein neues IAM-Zielbild oder die Frage, wie KI-Agenten sauber in Ihre Berechtigungslandschaft passen: Schildern Sie mir die Ausgangslage.