Job Search and Career Advice Platform

Aktiviere Job-Benachrichtigungen per E-Mail!

(Senior) Information Risk and Security Manager*in

Commerz Real AG

Düsseldorf

Vor Ort

EUR 70.000 - 90.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden

Erstelle in nur wenigen Minuten einen maßgeschneiderten Lebenslauf

Überzeuge Recruiter und verdiene mehr Geld. Mehr erfahren

Zusammenfassung

Ein führendes Unternehmen der Finanzdienstleistungsbranche sucht einen Experten für IT-Sicherheitsmanagement in Düsseldorf. Verantwortlichkeiten umfassen das Identifizieren und Bewerten von IT-Risiken, die Beratung von Fachabteilungen und die Entwicklung eines Information Security Management Systems (ISMS). Der ideale Kandidat hat mehrere Jahre Erfahrung in einer ähnlichen Rolle, fließende Deutsch- und Englischkenntnisse sowie Kenntnisse in relevanten Normen wie ISO 27001 und ITIL. Zertifizierungen wie CISSP oder CISM sind von Vorteil.

Qualifikationen

  • Mehrere Jahre Berufserfahrung in einer vergleichbaren Position.
  • Kenntnisse in IT-Sicherheitsprozessen, ITIL und ISO / IEC 27001.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.

Aufgaben

  • Identifizieren und bewerten von IT- und Informations-Risiken.
  • Beratung der Fachabteilungen zu Sicherheitsvorgaben.
  • Entwicklung und Verbesserung eines ISMS im PDCA-Zyklus.

Kenntnisse

IT-Sicherheitsprozesse
IT Service Management
Deutsch (fließend)
Englisch (fließend)
Risikomanagement
Kommunikationsfähigkeit

Ausbildung

(Wirtschafts-)Informatik Studium

Tools

ITIL
ISO / IEC 27001
CISSP
CISM
TISP
Jobbeschreibung
  • Du identifizierst, analysierst und bewertest IT- und Informations-Risiken
  • Du berätst die Fachabteilungen und -bereiche hinsichtlich Sicherheitsvorgaben bei der Konzeption und Einführung neuer IT-Dienste, Produkte und Plattformen
  • Du arbeitest an der Konzeption, Implementierung, Überwachung und Verbesserung eines Information Security Management Systems (ISMS) mit, das als gesteuerter Regelkreis funktioniert (Planung, Konzeptüberprüfung, Implementierung und Einführung im PDCA-Zyklus). Des Weiteren definierst und operationalisierst du in diesem Kontext Vorgaben zur kontinuierlichen Verbesserung der IT-Sicherheit und überprüfst diese
  • Du stellst die Einhaltung von gesetzlichen und konzernweit gültigen Sicherheitsanforderungen und Richtlinien (z.B. DORA, MaRisk, NIS 2, ISO27001) sicher
  • Du führst proaktive Bedrohungs- und Risikoanalysen durch
  • Du hilfst bei der Behandlung von Risiken und dokumentierst Maßnahmen im Risikomanagement.
  • Du steuerst und koordinierst externe Dienstleister und Partner, gegebenenfalls inklusive regulatorisch notwendigem Outsourcing-Management
  • Du bist mit verantwortlich für das SOC, SIEM und Vulnerability Management
  • Du hast bereits mehrere Jahre Berufserfahrung in einer vergleichbaren Position
  • Du verfügst über Kenntnisse in IT Security Prozessen, IT Service Management / Security Management Frameworks (ITIL, ISO / IEC 27001)
  • Du hast Lust für Deine Themen Verantwortung zu übernehmen und Deine Ideen einzubringen
  • Deine Deutsch- und Englischkenntnisse sind in Wort und Schrift sehr gut
  • Du hast ein abgeschlossenes Studium der (Wirtschafts-)Informatik, IT‑Sicherheit oder eine vergleichbare Ausbildung
  • Bestenfalls hast du bereits einschlägige Zertifizierungen wie CISSP, CISM, TISP o.ä
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.