> Markdown version of [/jobs/ext/135223-compliance-analyst-im-bereich-informationssicherheit](https://www.wearedevelopers.com/jobs/ext/135223-compliance-analyst-im-bereich-informationssicherheit). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Compliance-Analyst im Bereich Informationssicherheit - **Company:** SIZ GmbH - **Location:** Bonn, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Cyber Security, Release Management, Marisk - **Published:** May 31, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=ca61e3b647589f20 ## About the Role * Regulatorik & Frameworks: Fundierte Kenntnisse der bankenspezifischen Regularien, insbesondere ISO 27001, MaRisk und DORA * IKT-Risikomanagement: Erfahrung in der Bewertung von IKT-Risiken, Durchführung von Schutzbedarfsanalysen und Definition von Kontrollmaßnahmen, Definition von technischen und organisatorischen Maßnahmen, Handlungsempfehlungen sowie Steuerungs- und Kontrollmaßnahmen. * Audit-Erfahrung: Erfahrung in der Begleitung von internen und externen Audits sowie Überprüfung von Sicherheitsrichtlinien. * IT-Security Verständnis: Grundlegendes Verständnis von Sicherheitsarchitekturen, Datenschutz (DSGVO) und Identifikation von Schwachstellen. * Kenntnisse im Finanzwesen: Verständnis für Bankprozesse bzw. PPS 2. Persönliche Kompetenzen (Soft Skills) * Analytisches Denken: Fähigkeit, komplexe technische Risiken zu bewerten und in geschäftliche Auswirkungen zu übersetzen. * Kommunikationsstärke: Sicherer Umgang mit verschiedenen Stakeholdern, von der IT bis zum Management. * Gewissenhaftigkeit: Hohe Detailgenauigkeit bei der Dokumentation und Einhaltung von Compliance-Vorgaben 3. Ausbildung & Zertifizierungen * Ausbildung: Abgeschlossenes Studium (Wirtschaftsinformatik, BWL, Jura) oder eine vergleichbare Qualifikation - Berufserfahrung kann diese Anforderung ersetzen. * Zertifizierungen: Zertifikate wie CISA, CISSP oder spezifische ISO 27001-Zertifizierungen sind von Vorteil 4. Werkzeuge & Sprachen * Sprachen: Verhandlungssicheres Deutsch und verstehendes Englisch * IT-Tools: Erfahrung mit den gängigen GRC-Tool der Sparkassenfinanzgruppe ## Description Als Compliance-Analyst übernehmen sie Verantwortung für die methodische Ausgestaltung und Erarbeitung von zentralen Handlungsempfehlungen und Umsetzungshilfen für Sparkassen in einem der Bereiche Informationssicherheit, Business-Continuity-Management, Datenschutz oder operative Informationssicherheit. Sie sind mit den Anforderungen einer Compliance-Organisation (3-Linien-Modell) vertraut und unterstützen als methodischer Hauptansprechpartner Sparkassen bei der Einhaltung gesetzlicher und regulatorischer Vorgaben in ausgewählten Bereichen. In ihrer Rolle begleiten Sie die methodische Ausrichtung unter Berücksichtigung der strategischen Impulse in der Sparkassen-Finanzgruppe. Dabei analysieren Sie einschlägige gesetzliche und regulatorische Vorgaben, sowie etablierte Normen und Standards und erarbeiten für Sparkassen Handlungsempfehlungen und Umsetzungshilfen zur Gewährleistung und Einhaltung der Compliance-Anforderungen. Im gemeinsamen Austausch mit Sparkassen und weiteren Stakeholdern überwachen Sie die Umsetzung der entwickelten Handlungsempfehlungen und Umsetzungshilfen und stellen eine kontinuierliche Verbesserung sicher. Zudem sind Sie Ansprechpartner für externe Anfragen zu Compliance-Themen und unterstützen die Managementebene der SIZ bei der regelmäßigen Berichterstattung an die relevanten Gremien in der Sparkassen-Finanzgruppe. Ihre Tätigkeiten: * Gestaltung und Implementierung von Methoden und Standards im Rahmen des Steuerungsfelds zur Erfüllung von gesetzlichen und regulatorischen Vorgaben, sowie Normen. * Mitarbeit im Rahmen des Anforderungs- und Releasemanagement-Prozesses zur Bereitstellung von technischen und fachlichen Umsetzungshilfen * Selbstständige Zuarbeit in technischen und fachlichen, sowie Querschnittsthemen im Rahmen des Steuerungsfelds * Unterstützung im 2nd Level-Support * Mitarbeit in methodischen Arbeitsgruppen und internen Projekten ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [The Missing Layer Between Enterprise Data and AI Agents](https://www.wearedevelopers.com/videos/100286-the-missing-layer-between-enterprise-data-and-ai-agents) - [How to govern Vibe Coding for the Enterprise](https://www.wearedevelopers.com/videos/100290-how-to-govern-vibe-coding-for-the-enterprise) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Breaking Silos: Successful Collaboration Between Tech & Business Teams in Complex Enterprise Systems](https://www.wearedevelopers.com/videos/1623-breaking-silos-successful-collaboration-between-tech-business-teams-in-complex-enterprise-systems) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) ## Related Articles - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Data Analyst Salary Germany](https://www.wearedevelopers.com/magazine/277-data-analyst-salary-germany) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies)