Unsere neu gegründete Abteilung IT-Risk, IT-Security & Controls bündelt u. a. die Funktionen der operativen Informationssicherheit, fungiert als Vermittler zwischen den Verteidigungslinien der L-Bank und unterstützt die linienübergreifende Kommunikation.
Dieser Fokus bietet Dir viele Möglichkeiten, wenn Du in Abstimmung mit dem Security Office bzw. weiteren Verteidigungslinien die Sicherheitsarchitektur der L-Bank weiterentwickelst und im Rahmen unserer Multi-Cloud-Strategie zukunftsfähig gestaltest. Du unterstützt bei der Implementierung von robusten Sicherheitssystemen und steigerst im Team mit den Security-Engineers die Reaktionsfähigkeit der L-Bank auf (Cyber-)Bedrohungen.
Unser Ziel ist es, für die L-Bank ein angemessenes und handhabbares Sicherheitsniveau für die Informationsbestände und damit letztendlich für die Kunden sowie alle Mitarbeitenden zu erreichen.
Deine Aufgaben :
- Mitarbeit am Sicherheitskonzept der L-Bank, eigenverantwortliche Gestaltung von Sicherheitsmaßnahmen sowie Sicherheitskonzepten für Cloud-, Infrastruktur, Applikations-, und Systemlösungen sowie Weiterentwicklung dieser Detailkonzepte auf Basis der aktuellen Bedrohungslage, regulatorischen Entwicklungen, dem Stand der Technik und unter Berücksichtigung von identifizierten Abweichungen und Auffälligkeiten in der Sicherheitsarchitektur.
- Konzeption und Umsetzung von Detektionsmethoden und -technologien (u. a. SIEM, IDS / IPS, Malware Protection, Vulnerability Scanning) zum Antizipieren von Angriffspunkten und Sicherheitsrisiken unter der Berücksichtigung der von Hackern angewandten Methoden und Taktiken.
- Mitarbeit im Cloud Competence Center für cloudanbieter-übergreifende Konzeption und Sicherheitsarchitekturen sowie cloudanbieter-spezifische Ausgestaltung und Sicherheitskonzeption.
- Verantwortung für die Qualität, Stabilität und Sicherheit der Sicherheits-Architekturen.
- Beratung und Unterstützung in Projekten sowie crossfunktionalen Teams zu Sicherheitsthemen.
Dein Profil :
- Du hast ein abgeschlossenes Studium mit IT-nahem Schwerpunkt (idealerweise IT-Sicherheit); Zertifizierungen in den genannten Themengebieten, z. B. CISSP, runden Dein Studium ab.
- Du besitzt mehrjährige Berufserfahrung in der Realisierung von Hard- und Software-Architekturen mit (hohen) Sicherheitsanforderungen und besitzt breite Kenntnisse in den relevanten Themenfeldern der IT-Sicherheit, wie z. B. Cybersicherheit, Netzwerksicherheit, Identity and Access Management, Monitoring & Logging und der Kryptographie.
- Du hast Kenntnisse gängiger Sicherheits-Standards wie ISO 27001 / BSI / NIST sowie der zugehörigen Gesetze und Vorschriften, idealerweise im bankregulatorischen Umfeld.
- Du kennst eine Vielzahl an Sicherheitssystemen und -produkten aus der Praxis und kannst diese im Rahmen einer Sicherheitskonzeption zur Risikomitigation einsetzen; das Cloud-Umfeld ist Dir ebenfalls nicht fremd (SaaS-Dienste, Hyperscaler).
- Du hast Freude an konzeptioneller Arbeit und bringst eine ausgeprägte Beratungs- und Lösungskompetenz mit; Aufgeschlossenheit gegenüber Veränderungen und der digitalen Transformation zeichnen Dich aus; Lebenslanges Lernen ist für Dich selbstverständlich.
- Du besitzt eine sorgfältige und analytische Arbeitsweise sowie eine adressatengerechte Kommunikation.
- Du kannst Dich fließend in deutscher und englischer Sprache austauschen.
Wir bieten :
- eine kontinuierliche fachliche und persönliche Weiterentwicklung, um Dich und uns voranzubringen.
- einen sicheren Arbeitsplatz für eine stabile Zusammenarbeit.
- ein flexibles Gleitzeitmodell und die Möglichkeit mobil zu arbeiten, damit Du eine ausgeglichene Work-Life-Balance hast.
- eine attraktive betriebliche Altersversorgung, damit Du auch später gut versorgt bist.
- und einiges mehr…
Informiere Dich .
Erzähle uns, womit wir Dein Interesse geweckt haben und bewirb dich in nur wenigen Minuten online. Wir freuen uns auf Deine Bewerbung.