Information Risk Manager in Saarbrücken at ODDO BHF SE at the event

Energieeffizienz Luxembourg Luxemburg CDI
Saarbrücken, Germany
1 day ago
Apply on jobs.meinestadt.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English, French, German

Tech stack

Cyber Security Data Classification Marisk Information Technology

Job description

  • Management und Weiterentwicklung der IT Security im ODDO BHF-Konzern
  • Unterstützung der Fach- und IT-Abteilungen bei der Implementierung von Sicherheitsstandards und Bewertung von IT Security Risiken
  • Erkennen von IT- und Cyberrisiken, Erstellen von Bedrohungsanalysen und -Szenarien, insb. Nach DORA.
  • Bewerten von IT- und Cyberrisiken nach gängigen Methoden und Standards.
  • Steuerung und Unterstützung der Kollegen bei der Validierung und Aktualisierung des Informationsverbundes einschließlich der Schutzbedarfsermittlung
  • Unterstützung der Analyse und Ableitung von Schutzbedarfen bzw. Datenklassifizierung des Informationsverbundes
  • Enge Zusammenarbeit mit den einzelnen Fachabteilungen und Informationseigentümern, sowie deren Beratung in Bezug auf erforderliche Analysen und Prozesse
  • Regelmäßige Berichtserstattung und Übermittlung der Analyseergebnisse an das Management, revisionssicher

Requirements

Hochschulabsolventen B - UNI

Gewünschte Fähigkeiten & Kenntnisse

Security Framework Informatik BSI Risikomanagement Englisch Wirtschaftswissenschaften Energieeffizienz Kommunikation Deutsch Verantwortungsvolle Arbeitsweise Teamfähigkeit Kommunikationsfähigkeit, * Mind. 5-8 Jahre Berufserfahrung im Non-Financial Risk Management, mit einem IT/ Cyber-Schwerpunkt. Dadurch bist du mit gängigen Standards und Frameworks der Informationssicherheit vertraut, z.B. ISO 27001, NIST Cybersecurity Framework, BSI-Grundschutz etc. und idealerweise geschult oder zertifiziert

  • Abgeschlossenes Studium mit Bezügen zu Wirtschaftswissenschaften, Informatik oder VWL.
  • Erfahrung mit gängigen Risiko-Quantifizierungs- und Bewertungsmethoden, insbesondere im Non-Financial Risk. Methodenwissen und Transferleistung in die Praxis sind dir hinreichend bekannt
  • Verständnis zu Zusammenhängen mit Risiko-Controlling & Reporting
  • Adressatengerechte Kommunikation & Stakeholder-Management zu Fachbereichen, IT, Projekten, Management.
  • Kenntnisse über regulatorische Anforderungen im Finanzbereich (MaRisk, DORA) - alternativ hast du Erfahrungen mit vergleichbaren Vorgaben aus anderen regulierten Branchen.
  • Sehr gute Englischkenntnisse in Wort und Schrift, Deutsch- und/oder Französischkenntnisse wünschenswert
  • Ein hohes Maß an Verantwortungsbewusstsein, eine strukturierte und analytische Arbeitsweise sowie Teamfähigkeit und Kommunikationsstärke

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.meinestadt.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

6:33 min

Integrating generative workflows for data classification and extraction

Christian Liebel Christian Liebel · World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:33 min

Confronting dark data and compliance hurdles in enterprise deployments

Luise Freese Luise Freese · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

Videos

See all

Related articles

See all