Auf einen Blick
- Aufgaben: Leite unser Informationssicherheitsmanagementsystem und stelle die Einhaltung internationaler Standards sicher.
- Unternehmen: 360T, führende Handelsplattform für Devisen mit multinationalem Umfeld.
- Vorteile: Wettbewerbsfähiges Gehalt, Entwicklungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
- Weitere Informationen: Regelmäßige Leistungsbeurteilungen und enge Zusammenarbeit mit allen Geschäftsbereichen.
- Warum dieser Job: Gestalte die Sicherheit in einem innovativen Unternehmen und arbeite an spannenden Projekten.
- Qualifikationen: Abschluss in Informatik und 3+ Jahre Erfahrung im IT-Sicherheitsbereich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Ihre Rolle
Als Information Security Manager im Team für Sicherheits- und Datenschutz-Governance berichten Sie direkt an den Leiter von SRE, ICT-Risiko, Sicherheit und Datenschutz. In dieser Rolle leiten Sie unser ISO 27001:2022-zertifiziertes Informationssicherheitsmanagementsystem (ISMS), treiben die Einhaltung des EU Digital Operational Resilience Act (DORA) voran und stellen sicher, dass unsere Kontrollen mit internationalen regulatorischen Anforderungen übereinstimmen.
Ihre Verantwortlichkeiten
- Governance & ICT Risiko
- Pflegen und verbessern Sie unser ISO 27001:2022 ISMS und das Richtlinienrahmenwerk
- Überwachen und aufrechterhalten Sie die Einhaltung der DORA-Vorgaben bezüglich ICT-Risikogovernance und Überwachung von Drittanbietern
- Durchführen von Risikoanalysen gemäß Vorschriften, Best Practices und dem Three-Lines-of-Defence-Modell
- Engineering & Operations (First-Line Enablement)
- Sicherheit durch Design-Überprüfungen: Beraten Sie Produktteams zu sicherer Architektur, Zero-Trust-Netzwerken und Trennung von Aufgaben
- Kontrolllebenszyklus: Definieren, überwachen und verbessern Sie technische Kontrollen (Schwachstellenmanagement, Härtungsrichtlinien, privilegierter Zugriff) zusammen mit Entwicklungs-, Infrastruktur- und SecOps-Teams
- Tooling-Strategie: Verwalten und optimieren Sie Bedrohungsintelligenz, Sicherheitsereignisüberwachung, Eindringungserkennung, Täuschung und verwandte Plattformen, um eine effektive Abdeckung, Effizienz und Automatisierung aufrechtzuerhalten
- Erkennung & Reaktion
- Verwalten Sie den NIST-aligned Lebenszyklus (vorbereiten, erkennen, eindämmen, beseitigen, wiederherstellen, aus den Erfahrungen lernen)
- Nutzen Sie Bedrohungsintelligenz, Schwachstellenberichte und ähnliche Nachrichtenquellen, um Änderungen in der Landschaft, Bedrohungen und Best Practices zu bewerten und durchdachte, innovative und praktische Ratschläge zur Verbesserung unserer Prozesse und Systeme zu geben
- Koordinieren Sie regelmäßige Cybersicherheitsübungen, um Sicherheitskontrollen, Vorfallreaktionsprozesse und operationale Resilienz zu testen und kontinuierliche Verbesserungen voranzutreiben
Ihr Profil
- Universitätsabschluss in Informatik oder vergleichbare Ausbildung
- 3+ Jahre Erfahrung im Bereich IT-Sicherheit. Zertifizierungen sind von Vorteil (CISSP, CRISC, CISM, ISO27001 Lead Implementer oder Auditor)
- Praktische Kenntnisse in der Implementierung und Aufrechterhaltung von Sicherheitszertifizierungen (z.B. ISAE3402, SOC1, SOC2, ISO2700x usw.) und der Einhaltung internationaler Sicherheitsstandards
- Erfahrung in der Entwicklung praktischer Sicherheitsprozesse, -richtlinien und -standards sowie im Management von Informationssicherheitsproblemen und -vorfällen
- Nachweisliche Verantwortung, selbstständiges Arbeiten und hohe Motivation, neue Themen, Technologien und Geschäftsfälle zu erlernen
- Gute Englischkenntnisse in Wort und Schrift sind zwingend erforderlich. Deutschkenntnisse sind von Vorteil
Unser Angebot
- Etablierte und zertifizierte Sicherheitsorganisation und -kultur, stabiles und wachsendes multinationales Unternehmen
- Regelmäßige Leistungsbeurteilungen, enge Interaktion mit allen Geschäftsbereichen und dem Management
- Wachstums-, Entwicklungs- und Lernmöglichkeiten, einschließlich unserer internen „360T Academy“
- Büros direkt im Stadtzentrum
- Multinationale und multikulturelle Umgebung, soziale Zusammenkünfte und Aktivitäten
Die Position ist in Frankfurt am Main angesiedelt und sofort vakant.
Wie Sie sich bewerben können
Wenn Ihr Hintergrund und Ihre Qualifikationen diesen Vorgaben entsprechen, senden Sie bitte Ihre Bewerbung einschließlich Ihrer Gehaltsvorstellung und frühestmöglichem Eintrittstermin, indem Sie auf die Schaltfläche „Bewerben“ klicken.
Kontakt: Irune Del Buey, People & Culture Manager
Grüneburgweg 16-18, 60322 Frankfurt am Main
Über uns
360T ist eine der weltweit führenden Handelsplattformen für Devisen (FX). Als Kraftzentrum der Deutsche Börse Group für FX bietet 360T eine webbasierte Handelstechnologie für außerbörsliche (OTC) Instrumente, Integrationslösungen und verwandte Dienstleistungen. Seit seiner Gründung im Jahr 2000 hat das Unternehmen ein hochmodernes Multi-Banken-Portal für Devisen, Krypto-Assets, Bargeld- und Geldmarktprodukte entwickelt und gepflegt. Mit über 3.000 Buy-Side-Kunden und mehr als 200 Liquiditätsanbietern in 80 verschiedenen Ländern ist 360T einzigartig positioniert, um die globale FX- und Krypto-Industrie zu verbinden. Der Hauptsitz befindet sich in Frankfurt am Main, Deutschland, und 360T unterhält Tochtergesellschaften in London, New York, Singapur, Mumbai, Kuala Lumpur und Dubai.
INFORMATION SECURITY MANAGER (f/m/d) Arbeitgeber: 360 Treasury Systems
360T ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und internationalen Umfeld zu arbeiten. Mit einem klaren Laufbahnkonzept, regelmäßigen Leistungsbeurteilungen und der 360T-Academy fördert das Unternehmen aktiv die persönliche und berufliche Entwicklung seiner Mitarbeiter. Das Frankfurter Büro im Stadtzentrum bietet nicht nur eine inspirierende Arbeitsatmosphäre, sondern auch soziale Treffen, die den Teamgeist stärken und eine positive Unternehmenskultur fördern.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so INFORMATION SECURITY MANAGER (f/m/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie 360 Treasury Systems kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von 360 Treasury Systems zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei 360 Treasury Systems.
Wir glauben, dass du diese Fähigkeiten brauchst, um INFORMATION SECURITY MANAGER (f/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei 360 Treasury Systems vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei 360 Treasury Systems könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. 360 Treasury Systems sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird 360 Treasury Systems auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!