Informationssicherheit bedeutet für uns nicht, für jedes Problem ein „Nein“ zu finden, sondern gemeinsam einen sicheren Weg nach vorne. In dieser Position gestaltest du unsere Informationssicherheit aktiv mit und bringst Sicherheit, Digitalisierung und Geschäftsanforderungen zusammen.
Du analysierst gerne komplexe Sachverhalte, bewertest Risiken und entwickelst praktikable Lösungen? Du möchtest Informationssicherheit aktiv gestalten? Dann bewirb dich bei uns und werde Teil des Teams der Lösungsfinder!
Diese Aufgaben erwarten Dich:
- Du entwickelst unser Informationssicherheitsmanagementsystem (ISMS) kontinuierlich weiter und stellst dessen Wirksamkeit sicher.
- Du wirkst bei der Bewertung und Umsetzung regulatorischer Anforderungen mit und stellst die Erstellung sowie Pflege von Sicherheitsrichtlinien, Anweisungen und Prozesse sicher.
- Du behältst identifizierte IT-Risiken und daraus abgeleitete Maßnahmen im Blick und sorgst dafür, dass diese gezielt bearbeitet und umgesetzt werden.
- Du arbeitest eng mit Fachbereichen und der operativen IT-Sicherheit zusammen und sorgst dafür, dass Sicherheitsanforderungen praxisnah umgesetzt werden.
- Du begleitest Notfallübungen und unterstützt bei der Erstellung und Überprüfung von Wiederanlaufplänen.
- Du bewertest neue Technologien wie Cloud- und KI-Lösungen im Hinblick auf ihre Sicherheitsrisiken und beobachtest die aktuelle Cyber-Bedrohungslage.
- Du unterstützt den Anwendungsverantwortlichen in den Betriebstätigkeiten des internen GRC-Tools.
Das bringst Du mit:
- Du hast ein abgeschlossenes Studium in (Wirtschafts-)Informatik, IT-Sicherheit, Informationssicherheit oder eine vergleichbare Qualifikation.
- Du bringst mehrjährige Berufserfahrung im Bereich Informationssicherheit, BCM oder IT-Risikomanagement mit.
- Du verfügst über fundierte Kenntnisse der gängigen Anforderungen und Standards, insbesondere ISO/IEC 27001 und/ oder ISO/IEC 22301, sowie über regulatorische und rechtliche Rahmenbedingungen im Finanzdienstleistungssektor.
- Du hast bereits Erfahrung in der Durchführung von Risikoanalysen sowie in der Bewertung und Nachverfolgung von Sicherheitsmaßnahmen gesammelt.
- Du bringst ein gutes Verständnis moderner IT- und Security-Technologien mit und interessierst dich für aktuelle Entwicklungen, insbesondere im Bereich KI-Sicherheit.
- Du arbeitest gerne im Team und zeichnest dich durch eine selbstständige, gewissenhafte Arbeitsweise sowie eine klare Kommunikation aus.
- Du bist bereit, gelegentlich an unsere weiteren Unternehmensstandorte zu reisen.
- Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift.