(Junior) Information Security Officer (m/w/d) – GRC

Ascory Bank

Hamburg

Hybrid

EUR 42.000 - 58.000

Vollzeit

vor 2 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Vorstellungsgespräch — ein Lebenslauf und ein Anschreiben, die darauf ausgerichtet sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeitsmodell
20 Tage Workation im europäischen Ausl
30 Tage Urlaub
Jobticket
Dienstrad
Zusatzversicherungen
Elbeblick-Bürostandorte

Zusammenfassung

Ascory Bank AG in Hamburg sucht einen Junior Information Security Officer – GRC (m/w/d). Du arbeitest eng mit unserer CISO zusammen und erhältst einen breiten Einblick in die Informationssicherheit einer Bank.

Dabei brauchst du kein Alleskönnerwissen, sondern Fundament, Neugier und Lernbereitschaft. Du arbeitest hybrid (2–3 Tage im Büro) und setzt dich mit ISMS, regulatorischen Anforderungen wie DORA, MaRisk, ISO 27001 sowie Prüfungen auseinander.

Qualifikationen

  • Abgeschlossenes duales Studium im relevanten Bereich.
  • 1–2 Jahre relevante Berufserfahrung in Information Security, IT Risk, GRC oder IT-Audit.
  • Gute Kenntnisse zu ISMS, Informationssicherheitsrisiken, Kontrollen, Audits oder regulatorischen Anforderungen.

Aufgaben

  • Mitwirkung bei der Weiterentwicklung des ISMS und schrittweise Übernahme eigener Themen.
  • Unterstützung bei regulatorischen Anforderungen und Standards (z. B. DORA, MaRisk, ISO 27001).
  • Planung, Begleitung und Nachverfolgung von Prüfungen sowie Steuerung von Findings und Maßnahmen.
  • Mitwirkung bei Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen.
  • Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen aus Sicht der Informationssicherheit.

Kenntnisse

Informationssicherheit
IT-Risk
GRC
IT-Audit
Regulatorische Anforderungen

Ausbildung

Duales Studium in Wirtschafts-Informatik / IT-Sicherheit / Wirtschaftsrecht

Jobbeschreibung

  • Ascory Bank AG
  • Hamburg
  • Präsenz / Mobil
  • Berufserfahrung (Junior Level)
  • Berufserfahrung
  • Vollzeit
  • Publiziert: 06.08.2026

Wer wir sind. Was uns antreibt. Wo wir hinwollen.

Du hast erste Berufserfahrung in der Informationssicherheit gesammelt und möchtest jetzt den nächsten Schritt gehen? Mehr Verantwortung übernehmen, Informationssicherheit ganzheitlich kennenlernen und dich fachlich weiterentwickeln?

Als Junior Information Security Officer – GRC (m/w/d) arbeitest du eng mit unserer CISO zusammen und erhältst einen breiten Einblick in die Informationssicherheit einer Bank. Dabei erwarten wir nicht, dass du schon alles kannst: Ein gutes Fundament, Neugier und der Wunsch, dich weiterzuentwickeln, sind für uns entscheidend.

Hamburg | Hybrid Work mit persönlichem Austausch im Office (2 bis 3 mal pro Woche)

Das Sind Deine Aufgaben
  • Mitwirkung bei der Weiterentwicklung und kontinuierliche Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS) und schrittweise Übernahme eigener Themen
  • Unterstützung bei der Umsetzung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben
  • Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen
  • Mitwirkung bei Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen
  • Unterstützung bei der Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit
  • Weiterentwicklung von Richtlinien, Prozessen und Sicherheitsvorgaben
  • Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern
  • Schrittweise Übernahme eigener Verantwortungsbereiche und Projekte
Das Ist Dein Profil
  • Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation
  • 1 bis 2 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit
  • Erste praktische Erfahrung mit ISMS, Informationssicherheitsrisiken, Kontrollen, Audits oder regulatorischen Anforderungen
  • Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln
  • Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise
  • Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten
Unser Angebot
  • Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens - du entscheidest, (von) wo du arbeitest.
  • 20 Tage Workation im europäischen Ausland.
  • Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.
  • Immer dort, wo du gerade bist – mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.
  • Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad - mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.
  • Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.
  • Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.
  • Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.
  • Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Junior) Information Security Officer (m/w/d) – GRC
(Junior) Information Security Officer (m/w/d) – GRC

Varengold Bank AG • Hamburg

Hybrid
EUR 48.000 - 62.000
Hybrides Arbeiten
Workation 20 Tage
Urlaub 30 Tage
+6
(Junior) Information Security Officer (m/w/d) – GRC
(Junior) Information Security Officer (m/w/d) – GRC

Remotely • Hamburg

Hybrid
EUR 42.000 - 54.000
Hybrid Work
Workation 20 Tage
30 Tage Urlaub
+4
Information Security Officer (m/w/d), Hamburg
Information Security Officer (m/w/d), Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 75.000 - 95.000
Hybrides Arbeiten
30 Tage Urlaub
Workation im EU-Ausland
+4
Information Security Officer
Information Security Officer

Varengold Bank AG • Hamburg

Hybrid
EUR 60.000 - 90.000
Hybrid work model
European workation
Elbe-view offices
+5
(Senior) Associate* Leveraged Finance, Hamburg
(Senior) Associate* Leveraged Finance, Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 80.000 - 120.000
Hybrides Arbeiten
Workation 20 Tage
30 Tage Urlaub
+6
(Senior) Associate (m/w/d) Leveraged Finance
(Senior) Associate (m/w/d) Leveraged Finance

Varengold Bank AG • Hamburg

Hybrid
EUR 90.000 - 130.000
Hybrid work model
Workation (EU)
30 days vacation
+5
(Senior) DevOps Engineer (m/w/d)
(Senior) DevOps Engineer (m/w/d)

Varengold Bank AG • Hamburg

Hybrid
EUR 75.000 - 110.000
(Senior) DevOps Engineer (m/w/d)
(Senior) DevOps Engineer (m/w/d)

Ascory Bank • Hamburg

Hybrid
EUR 75.000 - 95.000
Hybrides Arbeiten
Workation 20 Tage
30 Tage Urlaub incl. 24.12. und 31.12.
+5
Experienced HR Generalist (m/w/d)
Experienced HR Generalist (m/w/d)

Ascory Bank • Hamburg

Hybrid
EUR 45.000 - 65.000
Hybrides Arbeitsmodell
20 Tage Workation
30 Tage Urlaub im Jahr
+3
Junior Associate (m/w/d) Structured Finance - Energy Transition
Junior Associate (m/w/d) Structured Finance - Energy Transition

Ascory Bank • Hamburg

Hybrid
EUR 45.000 - 60.000
Hybrides Arbeitsmodell
20 Tage Workation
30 Tage Urlaub
+3