Zum Inhalt springen
Zurück

WAS DU ÜBER UNS WISSEN SOLLTEST:

Wer wir sind. Was uns antreibt. Wo wir hinwollen.

Informationssicherheit ist für unsere Bank ein zentraler Erfolgsfaktor. Als Teil unseres Information-Security-Teams arbeitest du an regulatorischen, organisatorischen und technologischen Fragestellungen. Gemeinsam mit unserer CISO entwickelst du Sicherheitsstandards weiter, begleitest strategische Projekte und leistest einen direkten Beitrag zur digitalen Resilienz der Bank. 
 
? Hamburg | Hybrid Work mit persönlichem Austausch im Office (2 bis 3 mal pro Woche)

DAS SIND DEINE AUFGABEN:

  • Weiterentwicklung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) unter Berücksichtigung regulatorischer Anforderungen und Best Practices
  • Mitwirkung bei der Umsetzung und Weiterentwicklung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben
  • Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen
  • Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen
  • Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit
  • Entwicklung und Pflege von Richtlinien, Standards, Prozessen und Sicherheitsvorgaben 
    Unterstützung bei der Weiterentwicklung von Governance-, Risiko- und Kontrollstrukturen im Informationssicherheitsumfeld
  • Analyse, Bearbeitung und Nachverfolgung von Informationssicherheitsvorfällen sowie Unterstützung bei der Ableitung nachhaltiger Verbesserungsmaßnahmen
  • Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern 

DAS IST DEIN PROFIL:

  • Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation
  • 2 bis 3 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit
  • Erfahrung in der Begleitung bzw. Durchführung von Informationssicherheitsprüfungen, Audits oder Assessments sowie im Umgang mit Findings, Kontrollen und Maßnahmen
  • Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift  
  • Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln
  • Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise
  • Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten
  • Hohe Eigeninitiative und Bereitschaft, Verantwortung zu übernehmen

UNSER ANGEBOT:

  • Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens - du entscheidest, (von) wo du arbeitest.
  • 20 Tage Workation im europäischen Ausland.
  • Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.
  • Immer dort, wo du gerade bist - mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.
  • Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad - mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.
  • Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.
  • Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.
  • Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.
  • Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.

DEINE BEWERBUNG:

Die Stelle passt zu dir und wir haben dich neugierig gemacht? Das freut uns!
Bewirb dich gerne unter Angabe deiner Gehaltsvorstellung und deines frühestmöglichen Eintrittstermins über unser Online-Bewerbungsformular oder per E-Mail an want-to-work@ascory.de.
Übrigens: Für die Bewerbung reicht uns zunächst dein Lebenslauf.

Lass uns gemeinsam die Zukunft des Bankings gestalten!
Interesse geweckt?
Interesse geweckt?