Christoph Gembruch ist Geschäftsführer der T-NEX GmbH. Er berät zu IT-Governance und Informationssicherheit sowie zur Umsetzung fachlicher Anforderungen in GRC-Software. Vor T-NEX arbeitete er in der Beratung bei Tricept und Sopra Steria. Er hat einen MSc International Financial Markets der University of Southampton und ein Diplom in Volkswirtschaftslehre der Universität Bonn. Zu seinen persönlichen Qualifikationen gehören der ISO 27001:2022 Practitioner und der BCM-Praktiker nach BSI-Standard 200-4. Seine Arbeit verbindet Anforderungen aus dem Finanzsektor mit der praktischen Einführung von Software.
Schwerpunkte
- IT Governance, Risk & Compliance
- MaRisk
- BAIT
- DORA
- Informationssicherheit (ISMS / ISO 27001)
- Cybersecurity
- Business Continuity Management
- Bankenaufsichtsrecht
- GRC-Tool-Implementierung
Ausbildung
- MSc International Financial Markets, University of Southampton
- Diplom in Volkswirtschaftslehre, Universität Bonn
Zertifizierungen
- ISO 27001:2022 Practitioner – Information Security Officer (APMG, 2024)
- ISO/IEC 27001:2022 Foundation (APMG)
- Zertifizierter BCM-Praktiker nach BSI-Standard 200-4 (2026)
- PRINCE2 Practitioner
- ITIL V4 Foundation
Beiträge
Fachbeiträge von T-NEX zu diesen Themen
- NIS2 vs. DORA: Was gilt für Banken und ihre IT?Regulatorik · 9 Minuten Lesezeit
- RAG-Chatbots für Banken: Quellen und AntwortqualitätKI & Governance · Lesezeit: ca. 8 Minuten
- KI-Agenten in Banken: Einsatzgrenzen und KontrolleKI & Governance · Lesezeit: ca. 8 Minuten
- EU AI Act für Banken: Einordnung und PflichtenKI & Governance · Lesezeit: ca. 10 Minuten
- EU-Geldwäschepaket: AMLR, AMLD6 und AMLARegulatorik · Lesezeit: ca. 9 Minuten
- GRC-Software für Banken: AuswahlkriterienTechnologie & Betrieb · Lesezeit: ca. 13 Minuten
- Regulatorik-Fahrplan für Banken: Termine 2026 bis 2028Regulatorik · Lesezeit: ca. 13 Minuten
- 9. MaRisk-Novelle: Änderungen und UmsetzungRegulatorik · Lesezeit: ca. 12 Minuten
- MaRisk 2026: aktuelle Fassung und AnforderungenRegulatorik · Lesezeit: ca. 12 Minuten
- DORA-Informationsregister: Inhalt und EinreichungRegulatorik · Lesezeit: ca. 10 Minuten
- DORA für Finanzunternehmen: Pflichten und UmsetzungRegulatorik · Lesezeit: ca. 11 Minuten
- ICAAP und ILAAP in der BanksteuerungRegulatorik · 6 Min.
- P2R und P2G verständlich einordnenRegulatorik · 6 Min.
- MaRisk AT 9 und DORA im DienstleistermanagementRegulatorik · 7 Min.
- CRR III, Output Floor und FRTB richtig planenRegulatorik · 6 Min.
- IReF: Daten und Meldeprozesse frühzeitig vorbereitenRegulatorik · 6 Min.
- Welche EBA-Leitlinie gehört zu welcher Aufgabe?Regulatorik · 3 Min.
- GRC-Software einführen: Register und Nachweise aus Excel übernehmenRegulatorik · 3 Min.
- DORA TLPT: Wer muss testen und wie wird der Test vorbereitet?Regulatorik · 3 Min.
- ICAAP und SREP: Ablauf und Entscheidungsgrundlagen im ÜberblickRegulatorik · 3 Min.
- COREP und FINREP: Unterschiede und gemeinsame DatenbasisRegulatorik · 3 Min.
- Business Case für GRC-Software: Kosten und Nutzen berechnenRegulatorik · 3 Min.
- Solvency II: Kapitalanforderungen, ORSA und Berichte verstehenRegulatorik · 3 Min.
- AML-Sanktionsscreening: Treffer prüfen und Entscheidungen dokumentierenRegulatorik · 3 Min.
- ISO 27001 und IT-Grundschutz: Welcher Ansatz passt zu Ihrem ISMS?Regulatorik · 3 Min.
- DSGVO-Aufbewahrungsfristen in Banken: Unterlagen richtig einordnenRegulatorik · 3 Min.
