(Junior) Information Security Officer (m/w/d) - GRC, Hamburg

Ascory Bank AG

Hamburg

Hybrid

EUR 42.000 - 66.000

Vollzeit

Vor 5 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeiten
20 Tage Workation
30 Tage Urlaub
Jobticket
Dienstrad
Versicherungen
Elbe-Büro-Aussicht

Zusammenfassung

Ascory Bank AG sucht einen Junior Information Security Officer – GRC (m/w/d). Du arbeitest eng mit der CISO zusammen, bekommst Einblick in die Informationssicherheit einer Bank und übernimmst schrittweise eigene Themen. Du bringst ein solides Fundament, Neugier und Bereitschaft zur fachlichen Weiterentwicklung mit.

Die Stelle ist hybrid in Hamburg mit 2–3 Tagen Office-Büropräsenz pro Woche. Du prüfst ISMS, unterstützt regulatorische Anforderungen, setzt Maßnahmen um und wirkst bei Risikoanalysen

Qualifikationen

  • Abgeschlossenes duales Studium im Bereich Wirtschafts-Informatik, Wirtschaftsrecht, IT-Sicherheit oder vergleichbar.
  • 2–3 Jahre Berufserfahrung in IT-Security, IT-Risk, GRC oder IT-Audit.
  • Praxiswissen ISMS, Risikobewertungen, Kontrollen, Audits oder regulatorische Anforderungen.
  • Gute Kenntnisse zu DORA, MaRisk, ISO 27001, NIS2 oder vergleichbaren Frameworks.
  • Sehr gute Deutsch- und Englischkenntnisse.

Aufgaben

  • Mitwirkung bei Aufbau und Weiterentwicklung des ISMS.
  • Unterstützung bei regulatorischen Anforderungen und Standards.
  • Planung und Nachverfolgung von Prüfungen sowie Behandlung von Findings.
  • Risikobewertungen, Schutzbedarfsfeststellungen, Sicherheits- und Kontrollenbewertungen.
  • Zusammenarbeit mit IT, Risk, Compliance, Internal Audit und externen Prüfern.

Kenntnisse

Information Security
IT Risk
GRC
IT Audit
ISMS
Regulatory Knowledge
Deutsch-Englisch
Analytical Thinking

Ausbildung

Wirtschaftsinformatik (duales Studium)
Wirtschaftsrecht
IT-Sicherheit

Jobbeschreibung

Wer wir sind. Was uns antreibt. Wo wir hinwollen. Du hast erste Berufserfahrung in der Informationssicherheit gesammelt und möchtest jetzt den nächsten Schritt gehen? Mehr Verantwortung übernehmen, Informationssicherheit ganzheitlich kennenlernen und dich fachlich weiterentwickeln?


Als Junior Information Security Officer - GRC (m/w/d)

Arbeitest du eng mit unserer CISO zusammen und erhältst einen breiten Einblick in die Informationssicherheit einer Bank. Dabei erwarten wir nicht, dass du schon alles kannst: Ein gutes Fundament, Neugier und der Wunsch, dich weiterzuentwickeln, sind für uns entscheidend.


? Hamburg | Hybrid Work mit persönlichem Austausch im Office (2 bis 3 mal pro Woche)


DAS SIND DEINE AUFGABEN:


  • Mitwirkung bei der Weiterentwicklung und kontinuierliche Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS) und schrittweise Übernahme eigener Themen

  • Unterstützung bei der Umsetzung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben

  • Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen

  • Mitwirkung bei Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen

  • Unterstützung bei der Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit

  • Weiterentwicklung von Richtlinien, Prozessen und Sicherheitsvorgaben

  • Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern

  • Schrittweise Übernahme eigener Verantwortungsbereiche und Projekte


DAS IST DEIN PROFIL:


  • Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation

  • 2 bis 3 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit

  • Erste praktische Erfahrung mit ISMS, Informationssicherheitsrisiken, Kontrollen, Audits oder regulatorischen Anforderungen

  • Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks

  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

  • Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln

  • Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise

  • Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten


UNSER ANGEBOT:


  • Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens - du entscheidest, (von) wo du arbeitest.

  • 20 Tage Workation im europäischen Ausland.

  • Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.

  • Immer dort, wo du gerade bist - mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.

  • Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad - mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.

  • Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.

  • Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.

  • Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.

  • Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Junior Information Security Officer (m/w/d)
Junior Information Security Officer (m/w/d)

Varengold Bank AG • Hamburg

Hybrid
EUR 42.000 - 65.000
Hybrid-Arbeitsmodell
30 Tage Urlaub
Jobticket
+2
Information Security Officer (m/w/d)
Information Security Officer (m/w/d)

Varengold Bank AG • Hamburg

Hybrid
EUR 50.000 - 75.000
Hybrid Work
Workation 20 Tage
30 Tage Urlaub
+7
(Junior) Information Security Officer (m/w/d) – GRC
(Junior) Information Security Officer (m/w/d) – GRC

Varengold Bank AG • Hamburg

Hybrid
EUR 48.000 - 62.000
Hybrides Arbeiten
Workation 20 Tage
Urlaub 30 Tage
+6
(Junior) Information Security Officer (m/w/d) – GRC
(Junior) Information Security Officer (m/w/d) – GRC

Remotely • Hamburg

Hybrid
EUR 42.000 - 54.000
Hybrid Work
Workation 20 Tage
30 Tage Urlaub
+4
(Senior) Associate* Leveraged Finance, Hamburg
(Senior) Associate* Leveraged Finance, Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 80.000 - 120.000
Hybrides Arbeiten
Workation 20 Tage
30 Tage Urlaub
+6
(Senior) Associate (m/w/d) Leveraged Finance
(Senior) Associate (m/w/d) Leveraged Finance

Varengold Bank AG • Hamburg

Hybrid
EUR 90.000 - 130.000
Hybrid work model
Workation (EU)
30 days vacation
+5
(Junior) Information Security Officer – GRC
(Junior) Information Security Officer – GRC

Varengold Bank AG • Hamburg

Hybrid
EUR 42.000 - 65.000
Hybrid working model
20 days workation in another European
Gym & gaming room
+7
Information Security Officer
Information Security Officer

Varengold Bank AG • Hamburg

Hybrid
EUR 60.000 - 90.000
Hybrid work model
European workation
Elbe-view offices
+5
(Senior) DevOps Engineer (m/w/d), Hamburg
(Senior) DevOps Engineer (m/w/d), Hamburg

Ascory Bank AG • Hamburg

Hybrid
EUR 70.000 - 100.000
Hybrides Arbeitsmodell
30 Tage Urlaub
20 Tage Workation im EU-Ausland
+3
Junior Associate (m/w/d) Structured Finance - Energy Transition
Junior Associate (m/w/d) Structured Finance - Energy Transition

Varengold Bank AG • Hamburg

Hybrid
EUR 52.000 - 76.000
Hybrides Arbeitsmodell
20 Tage Workation
30 Tage Urlaub
+4