IT Security Officer IAM (ITSO-IAM) (all genders)

IT Security Officer IAM (ITSO-IAM) (all genders)

Düsseldorf Vollzeit 55000 - 70000 € / Jahr (geschätzt) Kein Homeoffice möglich
B

Auf einen Blick

  • Aufgaben: Sicherheitsrichtlinien durchsetzen und Sicherheitsprotokolle überwachen.
  • Unternehmen: Führende Vermögensverwaltungsgesellschaft mit innovativer IT-Abteilung.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und individuelle Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Flache Hierarchien und ein motiviertes Team warten auf dich.
  • Warum dieser Job: Gestalte die IT-Sicherheit in einem dynamischen Umfeld und mache einen echten Unterschied.
  • Qualifikationen: 2–5 Jahre Erfahrung in IT-Sicherheit oder IAM und ein relevanter Abschluss.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Über uns

BlackFin Capital Partners sucht einen IT‑Security Officer IAM (ITSO‑IAM) (all genders) zur Verstärkung des Teams des neuen Portfoliounternehmens in Deutschland. BlackFin Capital Partners ist eine der führenden Vermögensverwaltungsgesellschaften in Deutschland, die institutionellen Anlegern Lösungen zur Strukturierung diversifizierter Anlageportfolios anbietet. Das Unternehmen verwaltet derzeit ein Vermögen von über 400 Mrd. Euro und investiert seit 2013 aktiv in der DACH‑Region.

Über die IT des Unternehmens

Die IT ist für das Kerngeschäft von wesentlicher Bedeutung. Rund 60 IT‑Anwendungssysteme – überwiegend Standardsoftware wie Simcorp Dimension – unterstützen die Unternehmensprodukte. Die Systeme laufen vorwiegend vor Ort in zwei Rechenzentren eines europäischen IT‑Infrastrukturdienstleisters, während für Unternehmensfunktionen zunehmend cloudbasierte SaaS‑Lösungen eingesetzt werden. Alle Mitarbeiter sind mit entsprechenden IT‑Arbeitsplatzfunktionen ausgestattet, deren Beschaffung und Betrieb über einen IT‑Dienstleister erfolgt. Die IT des Unternehmens unterliegt einer strengen Finanzaufsicht und muss seit 2025 die Anforderungen der europäischen DORA‑Verordnung erfüllen.

Ihre Aufgaben bei uns umfassen:

  • Durchsetzung von Sicherheitsrichtlinien in lokalen und Microsoft 365‑Umgebungen
  • Sicherstellung der Einhaltung interner Sicherheitsstandards durch Drittanbieter
  • Überprüfung und Überwachung von Sicherheitsprotokollen sowohl der lokalen Infrastruktur als auch des Arbeitsbereichs
  • Koordination der Reaktion auf Vorfälle zwischen internen Teams und Drittanbietern
  • Überwachung des Schwachstellenmanagements und Sicherstellung der zeitnahen Behebung identifizierter Risiken
  • Überprüfung der von Drittanbietern durchgeführten Patch‑Management‑Prozesse
  • Förderung des Sicherheitsbewusstseins und Sicherstellung angemessener Sicherheitspraktiken bei den Benutzern
  • Unterstützung bei der Implementierung, Wartung und kontinuierlichen Verbesserung von Identitäts‑ und Zugriffsmanagementprozessen (IAM) sowie entsprechenden Kontrollen im Einklang mit regulatorischen Anforderungen (z. B. DORA, BaFin, ISO 27001)
  • Sicherstellung der ordnungsgemäßen Durchführung von JML‑Prozessen (Joiner, Mover und Leaver), einschließlich der Bereitstellung, Änderung und Aufhebung von Benutzerzugängen
  • Überwachung des Identitäts‑ und Zugriffsmanagements (IAM), einschließlich MFA, RBAC und Überprüfungen privilegierter Zugriffe
  • Unterstützung interner und externer Audits durch die Vorbereitung von Nachweisen zur Zugriffskontrolle und die Nachverfolgung von Abhilfemaßnahmen

Das bringen Sie idealerweise mit:

  • Wir suchen eine strukturierte, sicherheitsbewusste und detailorientierte Fachkraft mit Interesse am Identitäts‑ und Zugriffsmanagement in regulierten Umgebungen.
  • 2–5 Jahre Berufserfahrung in den Bereichen IT‑Sicherheit, IAM oder Cybersicherheit, idealerweise in einer regulierten Umgebung
  • Abschluss in Informationstechnologie, Informatik, Cybersicherheit oder einem verwandten Fachgebiet
  • Gutes Verständnis der IAM‑Grundsätze, einschließlich JML-Prozesse, Zugriffsprüfungen, Aufgabentrennung und Verwaltung privilegierter Konten
  • Erfahrung in der Unterstützung von Audits, Zugriffskontrollprüfungen und der Nachverfolgung von Abhilfemaßnahmen
  • Gutes Verständnis von IT‑Sicherheitsframeworks und regulatorischen Anforderungen (DORA, BaFin, ISO 27001, DSGVO)
  • Vertrautheit mit Authentifizierungs‑ und Autorisierungsmechanismen
  • Fähigkeit, Konfigurationen zu überprüfen und technische Setups zu hinterfragen

Tools & Fähigkeiten:

  • Vertrautheit mit Verzeichnisdiensten und IAM‑Tools (z. B. Active Directory, Microsoft Entra ID, IAM/IGA‑Lösungen)
  • Erfahrung mit Ticket‑ und Dokumentations‑Tools (z. B. Jira, Confluence)
  • Fähigkeit, Protokolle (Microsoft Sentinel oder andere SIEMs) abzufragen, zu untersuchen, Anomalien zu erkennen und Vorfälle nachzuverfolgen
  • Verständnis von Firewalls, VPNs, Segmentierung und Datenverkehrsströmen (auch wenn diese vom Anbieter verwaltet werden, müssen Sie diese validieren und hinterfragen)
  • Erfahrung mit Scannern (z. B. Nessus, Qualys) und die Fähigkeit, Ergebnisse zu interpretieren und Abhilfemaßnahmen zu priorisieren
  • Grundlegendes Verständnis von Authentifizierungsmethoden (MFA, SSO, Conditional Access)
  • Erfahrung in der Dokumentation von Prozessen, Kontrollen und Prüfnachweisen
  • Fähigkeit, Konfigurationen von Drittanbietern zu hinterfragen (die richtigen technischen Fragen stellen, Konfigurationen überprüfen, nicht nur Berichte)
  • Strukturierte und zuverlässige Arbeitsweise
  • Teamorientierte Denkweise mit ausgeprägten Kommunikationsfähigkeiten
  • Flüssiges Englisch und Deutsch in Wort und Schrift (Niveau C1/C2 erforderlich)

Wir bieten Ihnen:

  • Mitwirkung beim Aufbau einer unabhängigen KVG
  • Flache Hierarchien, schnelle Entscheidungswege und ein agiles Arbeitsumfeld
  • Individuelle Weiterbildungsbudgets und berufliche Entwicklungsperspektiven
  • Attraktives Vergütungspaket
  • Hybrides Arbeiten (2‑3 Tage / Woche vor Ort in Düsseldorf)
  • Flexible Arbeitszeiten
  • Ein modernes Büro in verkehrsgünstiger Lage in Düsseldorf
  • Kollegiales, hoch motiviertes Umfeld

Wir setzen uns für Chancengleichheit, Vielfalt und Integration am Arbeitsplatz ein. Wir freuen uns darauf, Sie kennenzulernen!

IT Security Officer IAM (ITSO-IAM) (all genders) Arbeitgeber: BlackFin Capital Partners

BlackFin Capital Partners ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur ein dynamisches und wachstumsorientiertes Arbeitsumfeld in Frankfurt bietet, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung. Die Unternehmenskultur fördert Teamarbeit und Innovation, während die Bedeutung der IT für das Unternehmen spannende Herausforderungen und Projekte mit sich bringt, die es den Mitarbeitenden ermöglichen, ihre Fähigkeiten kontinuierlich auszubauen. Zudem profitieren die Mitarbeitenden von einer modernen IT-Ausstattung und einem klaren Fokus auf regulatorische Anforderungen, was die Arbeit sowohl anspruchsvoll als auch erfüllend macht.

B

Kontaktdaten:

BlackFin Capital Partners Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so IT Security Officer IAM (ITSO-IAM) (all genders) erhalten könntest

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über die Firma oder Tipps für den Bewerbungsprozess – oft helfen dir Insider-Infos weiter!

Sei proaktiv!

Warte nicht nur auf Stellenanzeigen! Kontaktiere Unternehmen direkt über unsere Website und zeig dein Interesse an einer Mitarbeit. Manchmal gibt es Positionen, die noch nicht ausgeschrieben sind.

Bereite dich auf Interviews vor!

Mach dich mit typischen Fragen im Bereich IT-Sicherheit und IAM vertraut. Übe deine Antworten laut, damit du im Interview selbstbewusst rüberkommst. Zeig, dass du die Anforderungen der Stelle verstehst!

Zeige deine Leidenschaft!

Erzähle im Gespräch von Projekten oder Erfahrungen, die deine Begeisterung für IT-Sicherheit und IAM zeigen. Wenn du authentisch und motiviert bist, hinterlässt das einen bleibenden Eindruck!

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Officer IAM (ITSO-IAM) (all genders) mit Bravour zu bestehen

IT-Sicherheit
Identitäts- und Zugriffsmanagement (IAM)
JML-Prozesse
Zugriffsprüfungen
Aufgabentrennung
Verwaltung privilegierter Konten
Audits unterstützen

Einige Tipps für deine Bewerbung 🫡

Mach es persönlich!:Zeig uns, wer du wirklich bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als IT Security Officer IAM interessierst. Das macht einen großen Unterschied!

Sei präzise und strukturiert:Halte deine Bewerbung klar und übersichtlich. Verwende Absätze und Aufzählungen, um deine Erfahrungen und Fähigkeiten zu präsentieren. So können wir schnell erkennen, was du drauf hast!

Beziehe dich auf die Anforderungen:Schau dir die Stellenbeschreibung genau an und verlinke deine Erfahrungen mit den geforderten Qualifikationen. Wenn du zum Beispiel Erfahrung im Umgang mit IAM-Tools hast, erwähne das direkt!

Bewirb dich über unsere Website:Wir freuen uns, wenn du dich direkt über unsere Website bewirbst! So kannst du sicherstellen, dass deine Bewerbung bei uns ankommt und wir sie schnellstmöglich bearbeiten können.

Wie man sich auf ein Vorstellungsgespräch bei BlackFin Capital Partners vorbereitet

Verstehe die Sicherheitsrichtlinien

Mach dich mit den spezifischen Sicherheitsrichtlinien und -standards von BlackFin Capital Partners vertraut. Zeige im Interview, dass du die Bedeutung dieser Richtlinien verstehst und bereit bist, sie durchzusetzen.

Bereite Beispiele vor

Denke an konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich IT-Sicherheit und IAM demonstrieren. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du zur Sicherheit in deinem vorherigen Job beigetragen hast.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.

Technisches Wissen auffrischen

Stelle sicher, dass du mit den relevanten Tools und Technologien, wie Active Directory und IAM-Lösungen, vertraut bist. Du solltest auch aktuelle Trends in der Cybersicherheit kennen, um im Gespräch kompetent wirken zu können.