The posting, in Capco's own words
archived Oct 2, 2026Location: Frankfurt, Düsseldorf, Berlin, München (Hybrid) | Practice Area: Finance, Risk, Regulatory & Financial Crime | Type: Permanent Gestalte mit uns die digitale und operationale Resilienz von Finanzinstituten – von DORA und IKT-Risikomanagement bis hin zu Third Party Risk und Operational Resilience. Die Rolle Als (Senior) Consultant* – Operational & Cyber Resilience unterstützt Du unsere Kundinnen und Kunden aus der Finanzindustrie bei der Umsetzung regulatorischer Anforderungen, insbesondere rund um den Digital Operational Resilience Act (DORA) und den einschlägigen EBA Guidelines. Du arbeitest an der Schnittstelle von Regulatorik, IKT-Risikomanagement, Operational Resilience und IT Governance und begleitest unsere Kunden von der Analyse bestehender Strukturen bis zur nachhaltigen Umsetzung. Dabei beschäftigst Du Dich unter anderem mit IKT-Kontrollframeworks, Incident Management, Third Party Risk Management sowie Auslagerungsmanagement. Du nutzt zudem freigegebene AI-Tools, Automatisierung und AI-enabled Workflows dort, wo sie Analysen, Qualität und Produktivität sinnvoll verbessern – stets unter Berücksichtigung menschlicher Beurteilung, angemessener Kontrollen und Responsible-AI-Vorgaben. Deine Aufgaben Berate Finanzinstitute bei der Umsetzung und Weiterentwicklung von DORA-Anforderungen sowie beim Aufbau einer nachhaltigen Digital Operational Resilience. Analysiere und optimiere IKT-/IT-Risikomanagement, IT Governance sowie IKT-/IT-Kontrollframeworks und unterstütze bei der Entwicklung geeigneter Governance- und Kontrollstrukturen. Unterstütze bei Third Party Risk Management, ICT Third Party Risk, IT Supplier Risk und Auslagerungsmanagement – von Risikoanalysen bis zur Implementierung belastbarer Steuerungsprozesse. Begleite unsere Kunden bei ICT Incident Management und Major ICT Incidents , einschließlich der Weiterentwicklung relevanter Prozesse, Kontrollen und regulatorischer Anforderungen. Nutze freigegebene AI- und Automatisierungslösungen , um beispielsweise Analysen, Dokumentation und Kontrollaktivitäten effizienter zu gestalten, und stelle dabei Human-in-the-Loop-Prüfung, nachvollziehbare Ergebnisse und erforderliche Eskalationswege sicher. Dein Profil Erfahrung oder fundierte Kenntnisse im Bereich DORA, IKT-/IT-Risikomanagement, Operational Resilience oder Operational Risk , idealerweise im Finanzdienstleistungsumfeld. Kenntnisse in mindestens einem weiteren relevanten Themenfeld wie IT Governance, ICT Controls, Incident Management, Third Party Risk Management oder Auslagerungsmanagement . Fähigkeit, regulatorische Anforderungen zu analysieren, verständlich aufzubereiten und gemeinsam mit unterschiedlichen Stakeholdern in praktikable Governance-, Risiko- und Kontrollmaßnahmen zu übersetzen. Erfahrung in der Rolle als (interner oder externer) Unternehmensberater mit einem Track Record an erfolgreichen Beiträgen zu Projekterfolgen. Eine strukturierte und analytische Arbeitsweise sowie Freude daran, komplexe regulatorische und technologische Fragestellungen gemeinsam mit Kunden zu bearbeiten. Neugier auf AI-enabled Ways of Working und die Bereitschaft, freigegebene AI-Tools verantwortungsvoll einzusetzen , einschließlich kritischer Prüfung der Ergebnisse sowie Beachtung relevanter Guardrails, Review- und Eskalationsprozesse. Fließende Deutsch- und Englischkenntnisse.