Governance/Informationssicherheits-Manager

Peak One GmbH
Schwentinental, Germany
8 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
German
Job source

Tech stack

Cyber Security Information Technology Audit IT Management Security Information and Event Management Information Security Management System Marisk Information Technology

Job description

  • Analyse, Bewertung und strukturierte Nachverfolgung von IKT-Risiken sowie Ableitung wirksamer Maßnahmen zur nachhaltigen Risikoreduzierung
  • Operative Steuerung zentraler Informationssicherheitsprozesse - insbesondere in den Bereichen Schwachstellenmanagement, SIEM, IKT-Assetmanagement sowie Änderungsmanagement
  • Weiterentwicklung, Pflege und revisionssichere Dokumentation von IT-Sicherheitsleitlinien, Arbeitsanweisungen und regulatorischen Rahmenwerken
  • Erstellung von Management-Reports, Schutzbedarfsbewertungen und prĂźfungsrelevanten Unterlagen sowie fachliche Begleitung interner und externer Audits
  • Aktive Mitwirkung beim Aufbau und der Qualitätssicherung eines bankweiten Informationssicherheitsmanagementsystems (ISMS) unter BerĂźcksichtigung geltender regulatorischer Anforderungen (u. a. DORA, MaRisk)
  • FachbereichsĂźbergreifende Beratung und Begleitung bei der EinfĂźhrung, Änderung und Weiterentwicklung von IT-Anwendungen unter Compliance- und Sicherheitsgesichtspunkten
  • Konzeption und DurchfĂźhrung von Sensibilisierungsmaßnahmen und Schulungen zur Stärkung des Sicherheitsbewusstseins im gesamten Unternehmen
  • Enge Zusammenarbeit mit IT, Risikomanagement, Fachbereichen sowie externen Dienstleistern zur Sicherstellung eines transparenten und verlässlichen Informationsflusses

Requirements

  • Abgeschlossene Ausbildung im kaufmännisch-technischen oder IT-nahen Bereich (z. B. Bankfachwirt, wirtschaftswissenschaftliches Studium, IT-Studiengang) oder eine vergleichbare Qualifikation - Bankkenntnisse sind zwingend erforderlich
  • Nachweisliche Berufserfahrung in mindestens einem der folgenden Bereiche: Informationssicherheit, IT-Governance, IKT-Risikomanagement, IT-Compliance, IT-Revision, ISMS, BCM oder reguliertes Auslagerungsmanagement
  • Fundiertes Verständnis regulatorischer Anforderungen sowie praktische Erfahrung in deren Umsetzung in Richtlinien, Kontrollen, Risikoanalysen und PrĂźfungsnachweise
  • Kenntnisse im Umgang mit DORA, MaRisk oder ISO 27001 - und die Fähigkeit, diese in pragmatische, praxisorientierte Prozesse zu Ăźbersetzen
  • Strukturierte, dokumentationssichere Arbeitsweise mit ausgeprägtem Qualitätsbewusstsein sowie der Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten
  • Sehr gute Deutschkenntnisse in Wort und Schrift - insbesondere fĂźr die Erstellung von Konzepten, Managementberichten und Fachbereichskommunikation
  • Kommunikationsstärke, Eigeninitiative und ein sicheres Auftreten an der Schnittstelle von IT, Regulatorik und Fachbereichen

Benefits & conditions

  • Tarifgebundenes, faires VergĂźtungspaket inklusive betrieblicher Altersvorsorge und vermĂśgenswirksamer Leistungen
  • Flexible Arbeitszeitmodelle mit geregeltem mobilem Arbeiten sowie familienfreundlichen Rahmenbedingungen
  • Strukturiertes Onboarding und eine umfassende Einarbeitungsphase fĂźr einen erfolgreichen Start
  • Aktives betriebliches Gesundheitsmanagement sowie weitere Mobilitäts- und Freizeitangebote (z. B. Fahrradleasing, Fahrtkostenzuschuss)
  • Ein modernes, wertschätzendes Arbeitsumfeld in einem engagierten Team mit echter Gestaltungsfreiheit und gesellschaftlicher Relevanz

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah ¡ World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

3:59 min

Foundation of the Sparkassen digital ecosystem

Julia Koch Julia Koch +1 ¡ World Congress 2026 Europe

5:00 min

Managing complex state with scope-based resource management

Bjarne Stroustrup ¡ World Congress 2022

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger ¡ LIVE

Videos

See all

Related articles

See all