Auf einen Blick
- Aufgaben: Leite Sicherheitsstrategien und arbeite eng mit Engineering-Teams zusammen.
- Arbeitgeber: auxmoney, ein innovatives Fintech-Unternehmen mit flachen Hierarchien.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Homeoffice, ergonomische Arbeitsplätze und individuelle Entwicklungsmöglichkeiten.
- Andere Informationen: Wachse mit uns und profitiere von einem unterstützenden Teamgeist.
- Warum dieser Job: Gestalte die Sicherheitslandschaft und mache einen echten Unterschied in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: Mindestens 3 Jahre Führungserfahrung und Kenntnisse in ISMS und Cloud-Sicherheit.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Ihr neues Team: Möchten Sie Sicherheitsprogramme aufbauen, die Ingenieure tatsächlich nutzen? Bei auxmoney gestalten Sie die Informationssicherheit mit echter Autorität und direktem Zugang zu Entscheidungsträgern. Als unser Informationssicherheitsbeauftragter / Informationssicherheitsmanager (m/w/d) berichten Sie direkt an den CTO und leiten unseren DevSecOps Engineer. Sie arbeiten mit den Engineering- und Plattformteams zusammen, um Sicherheit in die täglichen Arbeitsabläufe zu integrieren, von Cloud-Grenzen und Überwachung bis hin zu Vorfallreaktion und Auditbereitschaft.
Was Sie erwarten können:
- Kontinuierliche Verbesserungen der Sicherheitslage: Übernehmen Sie die volle Verantwortung für unsere Informationssicherheitsstrategie, entwerfen und implementieren Sie Sicherheitsprozesse, um eine starke Grundlage für die Zukunft zu schaffen.
- ISMS & Compliance: Entwickeln und verbessern Sie unser Informationssicherheitsmanagementsystem (ISMS) und stellen Sie die Einhaltung von Rahmenwerken wie ISO 27001/27002 und dem NIST Cybersecurity Framework sicher.
- Sicherheitsberatung & Unterstützung: Agieren Sie als Ansprechpartner für sicherheitsrelevante Themen und unterstützen Sie Produkt-, Engineering- und IT-Infrastrukturteams.
- Bedrohungsüberwachung & Vorfallreaktion: Überwachen und verbessern Sie unsere Sicherheitsüberwachungs- und Patch-Management-Prozesse, um eine schnelle Erkennung und Minderung von Bedrohungen sicherzustellen.
- Cloud-Sicherheitsoptimierung: Treiben Sie Verbesserungen der Cloud-Sicherheit in AWS und Microsoft Azure voran, um einen robusten Schutz unserer Cloud-Infrastruktur zu gewährleisten.
- SIEM & Infrastruktur-Sicherheit: Unterstützen und optimieren Sie Sicherheitsüberwachungssysteme und integrieren Sie neue Tools in unsere SIEM-Lösung.
- Forschung & Bewusstsein: Bleiben Sie über aufkommende Sicherheitsbedrohungen, Schwachstellen und Angriffstechniken informiert und implementieren Sie Schulungen zur Sicherheitsbewusstseinsbildung, um eine sicherheitsbewusste Kultur zu fördern.
- Flexibles Arbeitssetup: Ob in unserem modernen Büro oder vollständig remote, Sie entscheiden, wie Sie Arbeit und Privatleben am besten ausbalancieren.
Ihr Profil:
- Führungserfahrung: Mindestens 3 Jahre nachgewiesene Führungserfahrung, einschließlich der Leitung und Entwicklung von Teammitgliedern, Zielsetzung und Durchführung über mehrere Stakeholder hinweg.
- ISMS-Betrieb & Risikomanagement: Nachgewiesene Erfahrung (mindestens 3+ Jahre) im Betrieb und in der kontinuierlichen Verbesserung eines ISMS (basierend auf ISO 27001), einschließlich Sicherheitsrisikobewertungen, Risikobehandlungsplänen, Erklärung der Anwendbarkeit (SoA) und Auditbereitschaft (intern/extern).
- Sicherheitsprogramm & Roadmap-Eigentum: Fähigkeit, kontinuierliche Verbesserungen der Sicherheitslage durch eine strukturierte Sicherheitsroadmap, Priorisierung und messbare Sicherheits-KPIs/KRIs voranzutreiben.
- AWS & Azure Cloud-Sicherheit & DevSecOps-Wissen: 3+ Jahre praktische Erfahrung in der Sicherung von AWS- und Microsoft Azure-Umgebungen und der Implementierung von Sicherheitsbest Practices in DevOps-Workflows (z.B. IAM, Protokollierung/Überwachung, Netzwerksicherheit, Schlüssel-/Geheimnisverwaltung, sichere Baselines/Grenzen).
- Sicherheitsüberwachung & SIEM-Erfahrung: Erfahrung mit Sicherheitsüberwachung und SIEM-Betrieb, einschließlich Onboarding von Protokollquellen, Entwicklung/Tuning von Erkennungsregeln und -warnungen sowie Integration neuer Sicherheitswerkzeuge in SIEM-Workflows.
- Vorfallreaktion & Krisenmanagement: Praktische Erfahrung im Aufbau und Betrieb von Vorfallreaktionsprozessen (Playbooks, Triage, Koordination, Nachbesprechungen) zur Gewährleistung einer schnellen Erkennung, Eindämmung und Wiederherstellung.
- Schwachstellen- & Patch-Management-Expertise: Praktische Erfahrung in der Etablierung und Verbesserung von Prozessen für das Schwachstellen- und Patch-Management, einschließlich Priorisierung, Verfolgung der Behebung und Ausnahmebehandlung.
- Sicherheitsbewusstsein & Schulung: Erfahrung in der Gestaltung und Durchführung von Initiativen zur Sicherheitsbewusstseinsbildung (Schulungen, Richtlinien, Kampagnen), um eine sicherheitsbewusste Kultur in der gesamten Organisation aufzubauen.
- Kommunikations- & Zusammenarbeitfähigkeiten: Sie sind ein Teamplayer, der Sicherheitsprinzipien sowohl technischen als auch nicht-technischen Stakeholdern effektiv kommunizieren kann.
- Analytische & lösungsorientierte Denkweise: Sie gedeihen in einem schnelllebigen Umfeld, balancieren mehrere Projekte und behalten dabei einen detailorientierten Ansatz bei.
- Sprachkenntnisse: Beherrschung der deutschen und englischen Sprache, sowohl schriftlich als auch mündlich.
Was wir bieten:
- Flexibilität für Ihren Lebensstil: Genießen Sie familienfreundliche Arbeitszeiten und eine großzügige Homeoffice-Regelung, die es Ihnen ermöglicht, in jeder Situation agil und flexibel zu bleiben.
- Ergonomische Arbeitsumgebung: Für Ihre Bürotage stellen wir ergonomische Arbeitsplätze zur Verfügung, die Ihnen einen komfortablen und gesunden Arbeitsplatz bieten.
- Unabhängiges Arbeiten: Mit kurzen Entscheidungswegen ermöglichen wir Ihnen, autonom zu arbeiten und aktiv Ihre Ideen einzubringen – wir bieten Raum, um Verantwortung zu übernehmen.
- Wachsen Sie mit uns: Entfalten Sie Ihr Potenzial mit zahlreichen Wachstums- und Entwicklungsmöglichkeiten sowie einem jährlichen Entwicklungsbudget, um Ihre beruflichen und persönlichen Ziele zu erreichen.
- Teamgeist: Teamgeist ist uns wichtig – wir veranstalten regelmäßig Events und Feiern, bei denen der Spaß garantiert ist.
- Mobilität nach Ihrem Geschmack: Ob Sie ein Zugticket oder einen Parkplatz bevorzugen – wir unterstützen Ihre Wahl der bevorzugten Mobilität.
- Aktiv bleiben: Halten Sie sich fit mit einer vergünstigten Mitgliedschaft bei Fitness First oder Urban Sports Club oder nutzen Sie unseren hauseigenen Fitnessraum, um nach der Arbeit aktiv zu bleiben und Ihr Gleichgewicht zwischen Arbeit und Leben zu verbessern.
- Ihre Zukunft sichern: Denken Sie an Ihre Zukunft – wir bieten Zuschüsse zu betrieblichen Altersvorsorgeplänen, damit Sie langfristig mit uns planen können.
- Maßgeschneiderte Vorteile: Wir berücksichtigen Ihre persönliche Lebenssituation – ob Sie Eltern sind oder gerne reisen, wir bieten maßgeschneiderte Vorteile, die zu Ihrem Lebensstil passen.
Ihre Perspektive: Bei auxmoney bieten wir Ihnen die Möglichkeit, eine Sicherheitsfunktion in einem dynamischen, innovativen Umfeld aufzubauen und zu leiten, in dem Sicherheit oberste Priorität hat. Wenn Sie nach einer Rolle suchen, in der Sie Verantwortung übernehmen und bedeutende Veränderungen vorantreiben können, bewerben Sie sich noch heute und helfen Sie uns, eine sichere Zukunft zu schaffen!
Für uns als Arbeitgeber sind Chancengleichheit und Vielfalt besonders wichtig. Daher begrüßen wir Bewerbungen von Müttern, Vätern, Menschen mit Behinderungen und Personen aus der LGBTQIA+-Gemeinschaft. Bitte lassen Sie uns wissen, wenn Sie beispielsweise möchten, dass wir ein geschlechtsneutrales Pronomen verwenden, wenn Sie barrierefreien Zugang zu unserem Büro benötigen oder wenn Sie mehr Zeit für den Bewerbungsprozess wünschen.
Über uns: Sie sind leidenschaftlich an agilem Arbeiten interessiert und möchten jeden Tag anders gestalten? Dann sind Sie genau richtig bei uns! Wir sind auxmoney - eines der erfolgreichsten Fintech-Unternehmen in Deutschland und der größte Kreditmarktplatz in Kontinentaleuropa. Private und institutionelle Investoren investieren direkt in vorab genehmigte Kredite über auxmoney. Als Unternehmen kombinieren wir die Start-up-Mentalität mit der Sicherheit eines erfolgreichen Grown-Ups. Gemeinsam arbeiten wir an unseren Standorten in Düsseldorf, Budapest und Dublin. Dank flacher Hierarchien und einer Vielzahl kreativer und Entwicklungsmöglichkeiten können Sie hervorragende Ergebnisse in eigener Verantwortung erzielen und an spannenden Projekten arbeiten. Sie können Prozesse und Produkte vereinfachen und somit auxmoney als Unternehmen nachhaltig gestalten. Unabhängig davon, ob Sie ein Praktikant oder ein Manager sind: Jeder leistet einen wertvollen Beitrag bei auxmoney. Sie sind auch herzlich eingeladen, uns auf unseren Social-Media-Kanälen zu besuchen, um einen besseren Eindruck von uns zu gewinnen.
Information Security Officer / Information Security Manager (m/f/d) Arbeitgeber: auxmoney
Kontaktperson:
auxmoney HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer / Information Security Manager (m/f/d)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Wir können dir helfen, deine Antworten zu strukturieren und sicherzustellen, dass du selbstbewusst auftrittst.
✨Tipp Nummer 3
Zeige deine Leidenschaft für Informationssicherheit! Teile Beispiele aus deiner bisherigen Arbeit, die zeigen, wie du Sicherheitsstrategien erfolgreich umgesetzt hast. Das wird Eindruck machen!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Wir freuen uns darauf, von dir zu hören und gemeinsam an einer sicheren Zukunft zu arbeiten!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer / Information Security Manager (m/f/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Beziehe dich auf die Stellenbeschreibung!: Nutze die Informationen aus der Stellenanzeige, um zu zeigen, wie deine Fähigkeiten und Erfahrungen zu den Anforderungen passen. Das hilft uns, deine Eignung für die Rolle besser zu verstehen.
Bewirb dich über unsere Website!: Der einfachste Weg, um uns zu erreichen, ist über unsere Karriereseite. Dort kannst du sicherstellen, dass deine Bewerbung direkt an die richtige Stelle gelangt. Wir freuen uns auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei auxmoney vorbereitest
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und -standards vertraut, die auxmoney anwendet, wie ISO 27001 oder NIST. Zeige im Interview, dass du diese Standards nicht nur kennst, sondern auch weißt, wie man sie in der Praxis umsetzt.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsstrategien erfolgreich implementiert hast. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du Herausforderungen gemeistert hast.
✨Zeige deine Führungsqualitäten
Da die Rolle eine Führungsposition ist, solltest du deine Erfahrungen im Teammanagement und in der Entwicklung von Mitarbeitern betonen. Bereite dich darauf vor, Fragen zu beantworten, wie du Teams motivierst und Ziele setzt.
✨Stelle kluge Fragen
Bereite einige durchdachte Fragen vor, die zeigen, dass du an der Unternehmenskultur und den zukünftigen Sicherheitsstrategien interessiert bist. Fragen zur Zusammenarbeit zwischen den Teams oder zur Weiterentwicklung des ISMS sind immer gut!