Governance/Informationssicherheits-Manager

Peak One GmbH
Schwentinental, Germany
10 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
German
Job source

Tech stack

Cyber Security Information Technology Audit IT Management Security Information and Event Management Information Security Management System Marisk Information Technology

Job description

  • Analyse, Bewertung und strukturierte Nachverfolgung von IKT-Risiken sowie Ableitung wirksamer Maßnahmen zur nachhaltigen Risikoreduzierung
  • Operative Steuerung zentraler Informationssicherheitsprozesse - insbesondere in den Bereichen Schwachstellenmanagement, SIEM, IKT-Assetmanagement sowie Änderungsmanagement
  • Weiterentwicklung, Pflege und revisionssichere Dokumentation von IT-Sicherheitsleitlinien, Arbeitsanweisungen und regulatorischen Rahmenwerken
  • Erstellung von Management-Reports, Schutzbedarfsbewertungen und prüfungsrelevanten Unterlagen sowie fachliche Begleitung interner und externer Audits
  • Aktive Mitwirkung beim Aufbau und der Qualitätssicherung eines bankweiten Informationssicherheitsmanagementsystems (ISMS) unter Berücksichtigung geltender regulatorischer Anforderungen (u. a. DORA, MaRisk)
  • Fachbereichsübergreifende Beratung und Begleitung bei der Einführung, Änderung und Weiterentwicklung von IT-Anwendungen unter Compliance- und Sicherheitsgesichtspunkten
  • Konzeption und Durchführung von Sensibilisierungsmaßnahmen und Schulungen zur Stärkung des Sicherheitsbewusstseins im gesamten Unternehmen
  • Enge Zusammenarbeit mit IT, Risikomanagement, Fachbereichen sowie externen Dienstleistern zur Sicherstellung eines transparenten und verlässlichen Informationsflusses

Requirements

  • Abgeschlossene Ausbildung im kaufmännisch-technischen oder IT-nahen Bereich (z. B. Bankfachwirt, wirtschaftswissenschaftliches Studium, IT-Studiengang) oder eine vergleichbare Qualifikation - Bankkenntnisse sind zwingend erforderlich
  • Nachweisliche Berufserfahrung in mindestens einem der folgenden Bereiche: Informationssicherheit, IT-Governance, IKT-Risikomanagement, IT-Compliance, IT-Revision, ISMS, BCM oder reguliertes Auslagerungsmanagement
  • Fundiertes Verständnis regulatorischer Anforderungen sowie praktische Erfahrung in deren Umsetzung in Richtlinien, Kontrollen, Risikoanalysen und Prüfungsnachweise
  • Kenntnisse im Umgang mit DORA, MaRisk oder ISO 27001 - und die Fähigkeit, diese in pragmatische, praxisorientierte Prozesse zu übersetzen
  • Strukturierte, dokumentationssichere Arbeitsweise mit ausgeprägtem Qualitätsbewusstsein sowie der Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten
  • Sehr gute Deutschkenntnisse in Wort und Schrift - insbesondere für die Erstellung von Konzepten, Managementberichten und Fachbereichskommunikation
  • Kommunikationsstärke, Eigeninitiative und ein sicheres Auftreten an der Schnittstelle von IT, Regulatorik und Fachbereichen

Benefits & conditions

  • Tarifgebundenes, faires Vergütungspaket inklusive betrieblicher Altersvorsorge und vermögenswirksamer Leistungen
  • Flexible Arbeitszeitmodelle mit geregeltem mobilem Arbeiten sowie familienfreundlichen Rahmenbedingungen
  • Strukturiertes Onboarding und eine umfassende Einarbeitungsphase für einen erfolgreichen Start
  • Aktives betriebliches Gesundheitsmanagement sowie weitere Mobilitäts- und Freizeitangebote (z. B. Fahrradleasing, Fahrtkostenzuschuss)
  • Ein modernes, wertschätzendes Arbeitsumfeld in einem engagierten Team mit echter Gestaltungsfreiheit und gesellschaftlicher Relevanz

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Loading talks and stories from around this role…