Yigit Derbent

Angestellt, Senior Consultant | Technology & Process Risk, PwC Deutschland
Frankfurt am Main, Deutschland

Fähigkeiten und Kenntnisse

CISA
Informationssicherheit
IT Audit
IT Risk Management
IT Security Consulting
IT-Compliance
ITIL
RSA Archer GRC Suite
Certified Information Systems Auditor
Cyber Security
Softwareentwicklung
JavaScript
Amazon Web Services
AWS
AWS Solution Architect
Information Security Management System
IT-Security

Werdegang

Berufserfahrung von Yigit Derbent

  • Bis heute 3 Jahre und 3 Monate, seit Aug. 2022

    Senior Consultant | Technology & Process Risk

    PwC Deutschland

    * IT-Risikomanagement und GRC-Beratung für regulierte Unternehmen * Implementierung und Weiterentwicklung von GRC-Lösungen unter Berücksichtigung von Best Practices und regulatorischen Anforderungen & Frameworks (ISO 27001, DORA, MaRisk) * Enge Zusammenarbeit mit IT Security, Compliance, Datenschutz, Audit und Fachbereichen zur Implementierung von ISMS-Prozessen * Konzeption und Implementierung der Prozesse zur Risikoüberwachung und automatisierten Kontrollverfolgung

  • 8 Monate, Dez. 2021 - Juli 2022

    IT Security Architect

    IBM Poland

    * Beratung der IBM-Security Fachbereiche zu Cybersicherheitsrisiken und Compliance-Problemen * Bewertung von IBM-Security Applikationen auf Einhaltung des internen Sicherheitsstandards & der Richtlinien * Enge Zusammenarbeit mit Systemeigentümern zur Konzeption und zur risikoorientierten Optimierung von Maßnahmen * Durchführung von Wirksamkeitsprüfungen der Maßnahmen im Rahmen von „Security and Privacy by Design“ (durch Kriterien von Threat Modeling, Datenschutzfolgenabschätzung, Sicherheitstest)

  • 2 Jahre und 9 Monate, März 2019 - Nov. 2021

    Senior IT Security Application Specialist

    IBM Poland

    * Technische Beratung zu effizienten IT-Risikobewertungen, Kontrollüberwachung und Compliance-Management auf GRC-Lösung (RSA Archer) * Aufrechterhaltung und kontinuierliche Weiterentwicklung verschiedener Komponente (Risk, Compliance, Security Incidents, Vulnerabilities) der GRC-Lösung * Implementierung der Integration des Sicherheitsvorfallmanagements zwischen der GRC-Lösung und IBM Control Desk * Entwicklung eines umfassenden KRI-Reporting-Dashboards zur Überwachung von Sicherheitsvorfällen

  • 6 Jahre und 2 Monate, Jan. 2013 - Feb. 2019

    IT Risikomanagement Spezialist

    Yapı Kredi Bankası

    * Konfiguration und Nutzung von RSA Archer zur zentralen Steuerung von GRC-Prozessen * Erstellung IT-Risiko-Reports für C-Level, Präsentation von Schlüsselrisiken & Minderungsplänen * Moderation von IT Risk Workshops zur Risikoidentifikation und Maßnahmenplanung * Begleitung externer Audits als Ansprechpartner für IT * Abstimmung der Gegenmaßnahmen für Findings (Externe Audits, Penetrationtest) mit IT-Teams * Aufbau und Pflege des IT-Internes Kontrollsystems basierend auf COBIT, PCI/DSS, ISO 27001

  • 11 Monate, März 2012 - Jan. 2013

    Project Management Services, Team Lead

    4S Information Technologies (HP Partner)

    Führung von "Project Management Services" Teammitglieder Ausführung von Reifegradbewertung der Project & Portfolio Management Prozesse Kundenberatung über die ITILv3 Strategie Lösungen und IT Service Portfolio Management Methoden

  • 4 Jahre, Apr. 2008 - März 2012

    Solution Architekt

    4S Information Technologies (HP Partner)

    Projektleitung Beratung nach PMI Projektmanagement-Standard (mit HP PPM als eingeführtes Tool) Durchführung von nationalen und internationalen Beratungsprojekten für Kunden im Finanzdienstleistungs - und Telekomsektor. Identifikation von Verbesserungspotenzialen und Optimierung von vorhandenen Project Management Office Prozesse. Konzeption von End-to-End Lösungen nach ITILv3 Best-Practices Überprüfung von Implementation für COBIT Compliance

  • 1 Jahr und 6 Monate, Nov. 2006 - Apr. 2008

    Analyst

    Atos

    Aktive Teilnahme am Integrationsprojekt für den Mobilfunkbetreiber AVEA (Turk Telekom): Integration der Händler- und Kundendienstsysteme mit BSCSiX Billing & Rating Anwendung. Übersetzung der Geschäftsanforderungen in die technische Lösungen. Unterstützung bei Durchführung von Software Tests

  • 1 Jahr und 6 Monate, Juni 2004 - Nov. 2005

    Softwarespezialist

    Kota Bilgisayar (IBM Partner)

    Einrichtung und Wartung der JavaEE basierten ERP Lösung auf Windows und IBM i-Series Plattformen Entwicklung der JavaEE basierten CRM Anwendungssoftware

Ausbildung von Yigit Derbent

  • 5 Jahre und 9 Monate, Okt. 1998 - Juni 2004

    Computeringenieurwesen

    Galatasaray Universität

Sprachen

  • Englisch

    Fließend

  • Deutsch

    Fließend

  • Französisch

    Gut

  • Türkisch

    Muttersprache

XING – Das Jobs-Netzwerk

  • Über eine Million Jobs

    Entdecke mit XING genau den Job, der wirklich zu Dir passt.

  • Persönliche Job-Angebote

    Lass Dich finden von Arbeitgebern und über 20.000 Recruiter·innen.

  • 21 Mio. Mitglieder

    Knüpf neue Kontakte und erhalte Impulse für ein besseres Job-Leben.

  • Kostenlos profitieren

    Schon als Basis-Mitglied kannst Du Deine Job-Suche deutlich optimieren.

21 Mio. XING Mitglieder, von A bis Z