> Markdown version of [/jobs/ext/3527813-governance-informationssicherheits-manager](https://www.wearedevelopers.com/jobs/ext/3527813-governance-informationssicherheits-manager). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Governance/Informationssicherheits-Manager - **Company:** Peak One GmbH - **Location:** Schwentinental, Germany - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Technology Audit, IT Management, Security Information and Event Management, Information Security Management System, Marisk, Information Technology - **Published:** September 30, 2026 - **Apply:** https://www.adzuna.de/details/5903370843 ## About the Role * Abgeschlossene Ausbildung im kaufmännisch-technischen oder IT-nahen Bereich (z. B. Bankfachwirt, wirtschaftswissenschaftliches Studium, IT-Studiengang) oder eine vergleichbare Qualifikation - Bankkenntnisse sind zwingend erforderlich * Nachweisliche Berufserfahrung in mindestens einem der folgenden Bereiche: Informationssicherheit, IT-Governance, IKT-Risikomanagement, IT-Compliance, IT-Revision, ISMS, BCM oder reguliertes Auslagerungsmanagement * Fundiertes Verständnis regulatorischer Anforderungen sowie praktische Erfahrung in deren Umsetzung in Richtlinien, Kontrollen, Risikoanalysen und Prüfungsnachweise * Kenntnisse im Umgang mit DORA, MaRisk oder ISO 27001 - und die Fähigkeit, diese in pragmatische, praxisorientierte Prozesse zu übersetzen * Strukturierte, dokumentationssichere Arbeitsweise mit ausgeprägtem Qualitätsbewusstsein sowie der Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten * Sehr gute Deutschkenntnisse in Wort und Schrift - insbesondere für die Erstellung von Konzepten, Managementberichten und Fachbereichskommunikation * Kommunikationsstärke, Eigeninitiative und ein sicheres Auftreten an der Schnittstelle von IT, Regulatorik und Fachbereichen ## Description * Analyse, Bewertung und strukturierte Nachverfolgung von IKT-Risiken sowie Ableitung wirksamer Maßnahmen zur nachhaltigen Risikoreduzierung * Operative Steuerung zentraler Informationssicherheitsprozesse - insbesondere in den Bereichen Schwachstellenmanagement, SIEM, IKT-Assetmanagement sowie Änderungsmanagement * Weiterentwicklung, Pflege und revisionssichere Dokumentation von IT-Sicherheitsleitlinien, Arbeitsanweisungen und regulatorischen Rahmenwerken * Erstellung von Management-Reports, Schutzbedarfsbewertungen und prüfungsrelevanten Unterlagen sowie fachliche Begleitung interner und externer Audits * Aktive Mitwirkung beim Aufbau und der Qualitätssicherung eines bankweiten Informationssicherheitsmanagementsystems (ISMS) unter Berücksichtigung geltender regulatorischer Anforderungen (u. a. DORA, MaRisk) * Fachbereichsübergreifende Beratung und Begleitung bei der Einführung, Änderung und Weiterentwicklung von IT-Anwendungen unter Compliance- und Sicherheitsgesichtspunkten * Konzeption und Durchführung von Sensibilisierungsmaßnahmen und Schulungen zur Stärkung des Sicherheitsbewusstseins im gesamten Unternehmen * Enge Zusammenarbeit mit IT, Risikomanagement, Fachbereichen sowie externen Dienstleistern zur Sicherstellung eines transparenten und verlässlichen Informationsflusses