DEINE ROLLE & VERANTWORTLICHKEITEN
Als Senior/Lead IT Security & Governance Specialist (m/w/d) wirst du Teil unseres IT-Teams. Wir stehen für Zusammenarbeit, Vertrauen und gut integrierte Prozesse, die für zufriedene Kollegen und Kolleginnen sorgen. Unser Ziel ist es, dass KXL über alle Standorte hinweg professionell und zuverlässig funktioniert.
ALS UNSER SENIOR/LEAD IT SECURITY & GOVERNANCE SPECIALIST (M/W/D) BIST DU FÜR FOLGENDE AUFGABEN VERANTWORTLICH:
- Strategische Steuerung und fachliche Leitung der Entwicklung und Implementierung der IT Governance- und Informationssicherheitsstrategie in Abstimmung mit Konzernvorgaben
- Vertretung des Director IT bei allen externen und internen Prüfinstanzen (Audit, Aufsicht, Rechtsabteilung) und in strategischen IT Compliance Fragen.
- Direkte Vertretung des Director IT in Abwesenheit und Übernahme strategischer Sonderprojekte zur Effizienzsteigerung der IT. Fachlicher Sparring mit den Spezialisten im GRC-Team.
- Koordination der Implementierung regulatorischer IT Security Anforderungen (ISO27001, DORA, NIS2) in die operativen IT Prozesse und Sicherstellung der Compliance-Readiness der Organisation.
- Leitung des Incident Response Teams bei schwerwiegenden Sicherheitsvorfällen (als Incident Manager) und Überwachung der Post-Incident-Aktivitäten zur Prozessverbesserung.
- Strategische Gestaltung des unternehmensweiten IT Security Awareness Programms.
QUALIFIKATIONEN:
- Du hast eine erfolgreich abgeschlossene Ausbildung als Fachinformatiker (m/w/d) für Systemintegration oder eine vergleichbare IT Ausbildung.
- Abgeschlossenes Studium (oder vergleichbare Qualifikation) in einem relevanten Bereich Informationstechnologie, Cybersicherheit oder einem verwandten Bereich
- Mehrjährige Berufserfahrung in IT Sicherheit, Compliance oder Risikomanagement (idealerweise im Versicherungsumfeld)
- Nachgewiesene Expertise in der strategischen Implementierung und Audit-Führung der wichtigsten Standards (ISO 27001, NIS-2, DORA, DSGVO). Wünschenswert sind einschlägige IT Security Zertifizierungen (zB CISSP).
- Erfahrung in der Zusammenarbeit mit internen und/oder externen Auditteams.
- Verständnis der Prinzipien, Tools und Best Practices der Informationssicherheit.
- Exzellente Kommunikations- und Präsentationsfähigkeiten auf Executive-Ebene (Vorstand, Geschäftsleitung)
- Nachgewiesene Fähigkeit zur Verhandlungsführung und Stakeholder-Management mit Senior-Level-Partnern (Director IT, Head of Legal, Fachbereiche).
- Ausgeprägte strategische und konzeptionelle Fähigkeiten zur Gestaltung komplexer Kontroll- und Governance-Prozesse.