Auf einen Blick
- Aufgaben: Entwickle Standards zur Informationssicherheit und führe Audits bei Dienstleistern durch.
- Arbeitgeber: KfW ist eine führende Förderbank, die nachhaltige Projekte weltweit unterstützt.
- Mitarbeitervorteile: Attraktive Vergütung, flexible Arbeitszeiten, Home Office und zahlreiche Mitarbeitervorteile.
- Warum dieser Job: Gestalte die Zukunft aktiv mit und arbeite in einem vielfältigen, inklusiven Team.
- Gewünschte Qualifikationen: Abgeschlossenes Studium in Informationssicherheit oder verwandten Bereichen und mehrjährige Berufserfahrung erforderlich.
- Andere Informationen: Werde Teil von #teamKfW in Frankfurt am Main!
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Willkommen bei der KfW! Als eine der führenden Förderbanken der Welt stehen wir für die nachhaltige Transformation von Umwelt, Gesellschaft und Unternehmen. Wir fördern Windparks, Infrastruktur-Projekte, Schulen und Krankenhäuser und gestalten damit die Zukunft. Bei uns finden Sie ein vertrauensvolles Arbeitsumfeld, in dem Teamspirit, Vielfalt und Inklusion gelebt werden. Wir fördern Sie, Ihre Ideen und Ihr Engagement für Projekte, die die Welt verbessern.
Das erwartet Sie:
- Sie sind Mitglied des Teams Informationssicherheitsmanagement, welches als eines von vier Teams die Themen der Informationssicherheit als 2nd Line of Defense in der KfW verantwortet.
- In der Rolle der 2nd Line of Defense für Informationssicherheit im Fremdbezug entwickeln Sie Standards und Vorgaben zur Informationssicherheit für die Steuerung von Fremdbezügen gemäß geltenden regulatorischen Anforderungen.
- Sie arbeiten eng mit unseren Schnittstellenpartnern in IT-, Fachbereich und der zentralen Beschaffung zusammen.
- Sie verantworten Audits zur Informationssicherheit bei unseren Dienstleistern, einschließlich Kontrollkonzeption, Einsatzplanung, Durchführung der Audits, Bewertung der Ergebnisse und deren Dokumentation sowie Identifikation von Handlungsbedarfen und Empfehlungen.
- Sie wirken an der Weiterentwicklung der Informationssicherheit mit, indem Sie Handlungsbedarfe für das Themenfeld „Informationssicherheit bei Fremdbezügen“ identifizieren.
- Sie entwickeln und pflegen konzernweite Compliance- und Informationssicherheitsleitlinien und berichten regelmäßig an Stakeholder und Gremien.
- Darüber hinaus erstellen Sie Schulungsmaterialien und Arbeitsmittel zur konzernweiten Anwendung der Verfahren und Abläufe.
Das bringen Sie mit:
- Abgeschlossenes Studium (Diplom/Master) in den Bereichen Informationssicherheit, Risk & Compliance, Risk Management & Regulation, Compliance & Corporate Security oder eine vergleichbare Qualifikation.
- Mehrjährige Berufserfahrung in den Aufgabengebieten Informationssicherheit/Security und/oder Compliance.
- Fortgeschrittene Kenntnisse in Compliance Standards, insbesondere ISO27001 sowie im Aufsichtswesen/-recht (Regulatorik), insbesondere DORA und MaRisk.
- Idealerweise Praxiserfahrung in der Auditierung von Prozessen oder in der Reifegradbestimmung von Prozessen und Ergebnistypen.
- Routinierter Umgang mit MS-Office und MS-SharePoint sowie mit Governance Risk & Compliance (GRC) Tools.
- Kommunikationsstärke in Deutsch und Englisch sowie die Fähigkeit, erfolgreich zwischen unterschiedlichen Interessen zu vermitteln und Entscheidungen zu treffen.
- Schnelligkeit und Überzeugungskraft in der Analyse sowie die Fähigkeit, komplexe Zusammenhänge einfach darzustellen und daraus zielorientierte Handlungsempfehlungen abzuleiten.
Unsere Benefits:
- Attraktive Vergütung mit betrieblicher Altersversorgung, vermögenswirksamen Leistungen, Deutschlandticket, Mitarbeiterrabatten, bezuschusstem Mittagessen, kostenlosen Getränken, Jobrad, u.v.m.
- Diversität & Inklusion: Vielfältige Angebote, Netzwerke und Chancengleichheit für alle Menschen.
- Gesundheitsförderung: Unterstützung Ihrer Gesundheit mit über 30 Betriebssportgruppen, Gesundheitskursen, betriebsärztlichem Dienst und Sozialberatung.
- Weiterentwicklung & Trainings: Förderung durch fachliche & persönliche Trainings, Mentoring, Job-Rotation, Talentprogrammen, Entsendungen u.v.m.
- Work-Life-Balance: Flexible Arbeitszeiten, 38-Stunden-Woche, individuelle Teilzeitmodelle, Home Office & Workation, Sabbatical und 30 Urlaubstage.
- Einzigartiger Teamspirit: Außergewöhnlicher Teamzusammenhalt im Alltag, beim gemeinsamen Lunch, auf Betriebsfeiern oder After-Work-Events.
Gestalten wir gemeinsam die Zukunft. Jetzt! Wir freuen uns auf Ihre Online-Bewerbung.
Sie haben Fragen zur Position? Melden Sie sich gerne bei Hanna Nguyen unter 069 7431 8222.
Informationssicherheitsberater (w/m/d) - Bereich Risikomanagement Fremdbezug (Sofort einstellen) Arbeitgeber: Job Traffic
Kontaktperson:
Job Traffic HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Informationssicherheitsberater (w/m/d) - Bereich Risikomanagement Fremdbezug (Sofort einstellen)
✨Tip Nummer 1
Nutze dein Netzwerk! Sprich mit ehemaligen Kollegen oder Kommilitonen, die bereits in der Informationssicherheit oder im Risikomanagement tätig sind. Sie können dir wertvolle Einblicke geben und möglicherweise sogar Empfehlungen aussprechen.
✨Tip Nummer 2
Informiere dich über aktuelle Trends und Entwicklungen im Bereich Informationssicherheit und Risikomanagement. Zeige in Gesprächen, dass du auf dem neuesten Stand bist und bringe eigene Ideen ein, wie du zur Weiterentwicklung der Informationssicherheit beitragen kannst.
✨Tip Nummer 3
Bereite dich auf mögliche Interviews vor, indem du typische Fragen zu Audits und Compliance-Standards übst. Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten und Erfolge in diesen Bereichen verdeutlichen.
✨Tip Nummer 4
Zeige deine Kommunikationsstärke! Übe, komplexe Themen einfach und verständlich zu erklären. Dies ist besonders wichtig, da du in der Rolle oft zwischen verschiedenen Stakeholdern vermitteln musst.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Informationssicherheitsberater (w/m/d) - Bereich Risikomanagement Fremdbezug (Sofort einstellen)
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Position als Informationssicherheitsberater erforderlich sind. Notiere dir wichtige Punkte, die du in deiner Bewerbung ansprechen möchtest.
Individualisiere dein Anschreiben: Gestalte dein Anschreiben so, dass es auf die KfW und die spezifische Rolle zugeschnitten ist. Hebe deine relevanten Erfahrungen und Kenntnisse hervor, insbesondere in den Bereichen Informationssicherheit und Risikomanagement, und erkläre, wie du zur Weiterentwicklung der Informationssicherheit beitragen kannst.
Betone deine Soft Skills: In der Beschreibung wird Wert auf Kommunikationsstärke und die Fähigkeit gelegt, zwischen unterschiedlichen Interessen zu vermitteln. Stelle sicher, dass du Beispiele aus deiner bisherigen Berufserfahrung einbringst, die diese Fähigkeiten unter Beweis stellen.
Prüfe deine Unterlagen: Bevor du deine Bewerbung abschickst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält. Ein fehlerfreies und professionelles Auftreten ist entscheidend.
Wie du dich auf ein Vorstellungsgespräch bei Job Traffic vorbereitest
✨Verstehe die Rolle und das Unternehmen
Informiere dich gründlich über die KfW und ihre Projekte, insbesondere im Bereich Informationssicherheit und Risikomanagement. Zeige im Interview, dass du die Mission und Werte des Unternehmens verstehst und wie du dazu beitragen kannst.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner Berufserfahrung, in denen du deine Kenntnisse in Informationssicherheit oder Compliance erfolgreich angewendet hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du die Anforderungen der Stelle erfüllst.
✨Kenntnisse über Compliance-Standards
Stelle sicher, dass du mit den relevanten Compliance-Standards, insbesondere ISO27001, vertraut bist. Bereite dich darauf vor, Fragen zu diesen Standards zu beantworten und wie du sie in der Praxis umgesetzt hast.
✨Kommunikationsfähigkeiten betonen
Da die Rolle auch die Kommunikation mit verschiedenen Stakeholdern erfordert, solltest du deine Kommunikationsfähigkeiten hervorheben. Übe, komplexe Informationen klar und verständlich zu präsentieren, sowohl auf Deutsch als auch auf Englisch.