Information Security Officer (m/w/d)
WAS DU ÜBER UNS WISSEN SOLLTEST:
Informationssicherheit ist für unsere Bank ein zentraler Erfolgsfaktor. Als Teil unseres Information-Security-Teams arbeitest du an regulatorischen, organisatorischen und technologischen Fragestellungen. Gemeinsam mit unserer CISO entwickelst du Sicherheitsstandards weiter, begleitest strategische Projekte und leistest einen direkten Beitrag zur digitalen Resilienz der Bank.
DAS SIND DEINE AUFGABEN:
- Weiterentwicklung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) unter Berücksichtigung regulatorischer Anforderungen und Best Practices
- Mitwirkung bei der Umsetzung und Weiterentwicklung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben
- Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen
- Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen
- Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit
- Entwicklung und Pflege von Richtlinien, Standards, Prozessen und Sicherheitsvorgaben
Unterstützung bei der Weiterentwicklung von Governance-, Risiko- und Kontrollstrukturen im Informationssicherheitsumfeld - Analyse, Bearbeitung und Nachverfolgung von Informationssicherheitsvorfällen sowie Unterstützung bei der Ableitung nachhaltiger Verbesserungsmaßnahmen
- Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern
DAS IST DEIN PROFIL:
- Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation
- 2 bis 3 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit
- Erfahrung in der Begleitung bzw. Durchführung von Informationssicherheitsprüfungen, Audits oder Assessments sowie im Umgang mit Findings, Kontrollen und Maßnahmen
- Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln
- Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise
- Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten
- Hohe Eigeninitiative und Bereitschaft, Verantwortung zu übernehmen
UNSER ANGEBOT:
- Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens - du entscheidest, (von) wo du arbeitest.
- 20 Tage Workation im europäischen Ausland.
- Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.
- Immer dort, wo du gerade bist - mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.
- Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad - mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.
- Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.
- Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.
- Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.
- Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.
DEINE BEWERBUNG:
Bewirb dich gerne unter Angabe deiner Gehaltsvorstellung und deines frühestmöglichen Eintrittstermins über unser Online-Bewerbungsformular oder per E-Mail an want-to-work@ascory.de.
Lass uns gemeinsam die Zukunft des Bankings gestalten!