Overview
In dieser Rolle unterstützen Sie Commerz Real bei der Identifikation, Bewertung und Steuerung von IT- und Informationsrisiken. Sie beraten Fachbereiche zu Sicherheitsanforderungen und arbeiten an der Konzeption sowie kontinuierlichen Verbesserung eines ISMS nach PDCA. Sie sichern die Einhaltung relevanter Vorgaben (z. B. DORA, MaRisk, NIS 2, ISO27001) und koordinieren externe Partner. Zudem tragen Sie zur Betriebsstabilität von SOC, SIEM und Vulnerability Management bei und gestalten Sicherheitsprozesse aktiv mit.
Leistungen / Benefits
- 30 Tage Urlaub
- Betriebliche Altersvorsorge
- Flexibles Arbeiten
- Gesundheits- und Fitnessangebote
- Mitarbeiterkonditionen
- Digitales Lernen
Verantwortungsbereiche
- Identifizieren, analysieren und bewerten von IT- und Informationsrisiken
- Beratung von Fachbereichen zu Sicherheitsvorgaben bei neuen IT-Diensten, Produkten und Plattformen
- Konzeption, Implementierung, Überwachung und Verbesserung des ISMS im PDCA-Zyklus
- Definition und Operationalisierung von Vorgaben zur kontinuierlichen IT-Sicherheit
- Sicherstellung der Einhaltung gesetzlicher und konzernweiter Sicherheitsanforderungen (DORA, MaRisk, NIS 2, ISO27001)
- Durchführung proaktiver Bedrohungs- und Risikoanalysen
- Unterstützung bei Risikobehandlung und Dokumentation von Maßnahmen im Risikomanagement
- Steuerung und Koordination externer Dienstleister und Partner, ggf. Outsourcing-Management
- Mitverantwortung für SOC, SIEM und Vulnerability Management
Zentrale Anforderungen
- Mehrjährige Berufserfahrung in einer vergleichbaren Position
- Kenntnisse in IT-Security-Prozessen sowie IT-Service Management / Security Management Frameworks (ITIL, ISO/IEC 27001)
- Bereitschaft, Verantwortung zu übernehmen und Ideen einzubringen
- Sehr gute Deutsch- und Englischkenntnisse
- Abgeschlossenes Studium der Wirtschafts-Informatik, IT-Sicherheit oder vergleichbare Ausbildung
- Idealerweise einschlägige Zertifizierungen wie CISSP, CISM, TISP o. Ä.
- Verantwortungsbewusstsein
- Eigeninitiative und Proaktivität
- Kommunikationsstärke
- IT-Security-Prozesse
- IT-Service Management / Security Management Frameworks (ITIL, ISO/IEC 27001)
- Information Security Management System (ISMS)
(Senior) Information Risk and Security Manager*in in Mainz Arbeitgeber: Commerz Real
Die Commerz Real AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur 30 Tage Urlaub und flexible Arbeitszeiten bietet, sondern auch eine inspirierende Unternehmenskultur fördert, die Vielfalt und persönliche Entwicklung schätzt. Mit einem starken Fokus auf Gesundheits- und Fitnessangebote sowie digitalen Lernmöglichkeiten unterstützt das Unternehmen seine Angestellten dabei, ihre Karriereziele zu erreichen und gleichzeitig eine ausgewogene Work-Life-Balance zu genießen. In Wiesbaden gelegen, profitieren die Mitarbeitenden von einem freundlichen Arbeitsumfeld und der Möglichkeit, an bedeutenden Projekten im Bereich Asset Management mitzuwirken.