(Junior) Information Security Officer (m/w/d) – GRC

Varengold Bank AG

Hamburg

Hybrid

EUR 48.000 - 62.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeiten
Workation 20 Tage
Urlaub 30 Tage
Egym Wellpass
Dienstfahrrad
Jobticket-Zuschuss
Zusatzversicherungen
Elbe-Aussicht Büro
Entwicklungskultur

Zusammenfassung

Varengold Bank AG sucht dich als Junior Information Security Officer – GRC (m/w/d). Du sammelst erste Berufserfahrung in der Informationssicherheit, arbeitest eng mit der CISO zusammen und erhältst einen breiten Einblick in die Informationssicherheit einer Bank.

Hamburg | Hybrid Work mit 2–3 Mal pro Woche im Office. Du wirkst bei ISMS-Weiterentwicklung, regulatorischen Anforderungen (DORA, MaRisk, ISO 27001) mit und unterstützt Prüfungen sowie die Umsetzung von Findings.

Qualifikationen

  • Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder vergleichbar.
  • 1–2 Jahre Berufserfahrung in Informationssicherheit, IT Risk, GRC oder IT-Audit.
  • Grundkenntnisse ISMS, Informationssicherheitsrisiken, Kontrollen, Audits oder regulatorische Anforderungen.
  • Gute Kenntnisse zu DORA, MaRisk, ISO 27001, NIS2 oder ähnlichen Frameworks.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.

Aufgaben

  • Mitwirkung bei der Weiterentwicklung des ISMS und schrittweise Übernahme eigener Themen.
  • Unterstützung bei regulatorischen Anforderungen und Standards (DORA, MaRisk, ISO 27001).
  • Planung, Begleitung und Nachverfolgung interner/externer Prüfungen sowie Umsetzung von Findings.
  • Mitwirkung bei Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheitsbewertungen.
  • Bewertung von IT-Projekten, Cloud-Lösungen, Outsourcing aus Informationssicherheits-Perspektive.

Kenntnisse

ISMS
Regulatorische Anforderungen
GRC
IT-Risiko
Audits

Ausbildung

Duales Studium in Wirtschafts-Informatik/Wirtschaftsrecht/IT-Sicherheit

Jobbeschreibung

Wer wir sind. Was uns antreibt. Wo wir hinwollen.

Du hast erste Berufserfahrung in der Informationssicherheit gesammelt und möchtest jetzt den nächsten Schritt gehen? Mehr Verantwortung übernehmen, Informationssicherheit ganzheitlich kennenlernen und dich fachlich weiterentwickeln? Als Junior Information Security Officer – GRC (m/w/d) arbeitest du eng mit unserer CISO zusammen und erhältst einen breiten Einblick in die Informationssicherheit einer Bank. Dabei erwarten wir nicht, dass du schon alles kannst: Ein gutes Fundament, Neugier und der Wunsch, dich weiterzuentwickeln, sind für uns entscheidend.

Hamburg | Hybrid Work mit persönlichem Austausch im Office (2 bis 3 mal pro Woche)

DAS SIND DEINE AUFGABEN:
  • Mitwirkung bei der Weiterentwicklung und kontinuierliche Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS) und schrittweise Übernahme eigener Themen
  • Unterstützung bei der Umsetzung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben
  • Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen
  • Mitwirkung bei Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen
  • Unterstützung bei der Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit
  • Weiterentwicklung von Richtlinien, Prozessen und Sicherheitsvorgaben
  • Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern
  • Schrittweise Übernahme eigener Verantwortungsbereiche und Projekte
DAS IST DEIN PROFIL:
  • Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation
  • 1 bis 2 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit
  • Erste praktische Erfahrung mit ISMS, Informationssicherheitsrisiken, Kontrollen, Audits oder regulatorischen Anforderungen
  • Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln
  • Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise
  • Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten
UNSER ANGEBOT:
  • Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens - du entscheidest, (von) wo du arbeitest.
  • 20 Tage Workation im europäischen Ausland.
  • Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.
  • Immer dort, wo du gerade bist – mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.
  • Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad - mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.
  • Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.
  • Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.
  • Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.
  • Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Junior) Information Security Officer (m/w/d) – GRC
(Junior) Information Security Officer (m/w/d) – GRC

Remotely • Hamburg

Hybrid
EUR 42.000 - 54.000
Hybrid Work
Workation 20 Tage
30 Tage Urlaub
+4
Information Security Officer (m/w/d), Hamburg
Information Security Officer (m/w/d), Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 75.000 - 95.000
Hybrides Arbeiten
30 Tage Urlaub
Workation im EU-Ausland
+4
Information Security Officer
Information Security Officer

Varengold Bank AG • Hamburg

Hybrid
EUR 60.000 - 90.000
Hybrid work model
European workation
Elbe-view offices
+5
(Senior) DevOps Engineer (m/w/d)
(Senior) DevOps Engineer (m/w/d)

Ascory Bank • Hamburg

Hybrid
EUR 75.000 - 95.000
Hybrides Arbeiten
Workation 20 Tage
30 Tage Urlaub incl. 24.12. und 31.12.
+5
(Senior) Associate (m/w/d) Leveraged Finance
(Senior) Associate (m/w/d) Leveraged Finance

Ascory Bank • Hamburg

Hybrid
EUR 90.000 - 130.000
Hybrid work model
Workation 20 days
30 days vacation
+6
(Senior) DevOps Engineer (m/w/d)
(Senior) DevOps Engineer (m/w/d)

Varengold Bank AG • Hamburg

Hybrid
EUR 75.000 - 110.000
(Senior) Associate* Leveraged Finance, Hamburg
(Senior) Associate* Leveraged Finance, Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 80.000 - 120.000
Hybrides Arbeiten
Workation 20 Tage
30 Tage Urlaub
+6
Experienced HR Generalist (m/w/d)
Experienced HR Generalist (m/w/d)

Ascory Bank • Hamburg

Hybrid
EUR 45.000 - 65.000
Hybrides Arbeitsmodell
20 Tage Workation
30 Tage Urlaub im Jahr
+3
Junior Associate (m/w/d) Structured Finance - Energy Transition
Junior Associate (m/w/d) Structured Finance - Energy Transition

Ascory Bank • Hamburg

Hybrid
EUR 45.000 - 60.000
Hybrides Arbeitsmodell
20 Tage Workation
30 Tage Urlaub
+3
(Junior) Software Developer (m/w/d) Java, Hamburg
(Junior) Software Developer (m/w/d) Java, Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 50.000 - 75.000
Hybrides Arbeitsmodell
30 Tage Urlaub
Wellpass Fitness
+3