(Junior) Information Security Officer (m/w/d) - GRC
Wer wir sind. Was uns antreibt. Wo wir hinwollen.
Du hast erste Berufserfahrung in der Informationssicherheit gesammelt und möchtest jetzt den nächsten Schritt gehen? Mehr Verantwortung übernehmen, Informationssicherheit ganzheitlich kennenlernen und dich fachlich weiterentwickeln?
Als Junior Information Security Officer - GRC (m/w/d) arbeitest du eng mit unserer CISO zusammen und erhältst einen breiten Einblick in die Informationssicherheit einer Bank. Dabei erwarten wir nicht, dass du schon alles kannst: Ein gutes Fundament, Neugier und der Wunsch, dich weiterzuentwickeln, sind für uns entscheidend.
DAS SIND DEINE AUFGABEN:
- Mitwirkung bei der Weiterentwicklung und kontinuierliche Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS) und schrittweise Übernahme eigener Themen
- Unterstützung bei der Umsetzung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben
- Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen
- Mitwirkung bei Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen
- Unterstützung bei der Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit
- Weiterentwicklung von Richtlinien, Prozessen und Sicherheitsvorgaben
- Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern
- Schrittweise Übernahme eigener Verantwortungsbereiche und Projekte
DAS IST DEIN PROFIL:
- Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation
- 1 bis 2 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit
- Erste praktische Erfahrung mit ISMS, Informationssicherheitsrisiken, Kontrollen, Audits oder regulatorischen Anforderungen
- Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln
- Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise
- Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten
UNSER ANGEBOT:
- Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens - du entscheidest, (von) wo du arbeitest.
- 20 Tage Workation im europäischen Ausland.
- Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.
- Immer dort, wo du gerade bist - mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.
- Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad - mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.
- Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.
- Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.
- Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.
- Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.
DEINE BEWERBUNG:
Bewirb dich gerne unter Angabe deiner Gehaltsvorstellung und deines frühestmöglichen Eintrittstermins über unser Online-Bewerbungsformular.
Lass uns gemeinsam die Zukunft des Bankings gestalten!