Auf einen Blick
- Aufgaben: Unterstütze das Team bei der Implementierung von Risikomanagementverfahren und führe Risikoanalysen durch.
- Arbeitgeber: CMC Markets ist ein führendes Unternehmen im Bereich Online-Handel mit einer breiten Palette an Finanzinstrumenten.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Möglichkeiten für Remote-Arbeit und zahlreiche Unternehmensvergünstigungen.
- Warum dieser Job: Werde Teil eines dynamischen Teams und trage zur Sicherheit in der Finanzbranche bei.
- Gewünschte Qualifikationen: Studium in Wirtschaft, Technologie oder Informationssicherheit; relevante Zertifikate sind von Vorteil.
- Andere Informationen: Wir fördern Vielfalt und Chancengleichheit in unserem Unternehmen.
Das voraussichtliche Gehalt liegt zwischen 36000 - 60000 € pro Jahr.
CMC Markets
Trade with leverage on forex, indices, commodities, cryptos, shares, and more. Choose from over 10,000 instruments on MT4, MT5, TradingView and Next Generation trading platforms.
View all jobs at CMC Markets
As an ICT Risk Analyst, you will be supporting the Information Security and ICT Risk Officer of the CMC Markets GmbH (Europe) organisation, part of CMC Markets Group. CMC Markets GmbH has the primary local responsibility for CMC Markets across Europe, and the relationship with BAFIN as the regulatory oversight.
In this role you will be responsible for implementing and maintaining risk management procedures, conducting risk assessments and 2nd line assurance, ensuring that the organisation Company remains compliant with industry regulations (such as DORA, MaRisk, etc.) and improves its 2nd line of defence capabilities working closely with various Group functions.
You will contribute to the Group wide security function as necessary, supporting the development of policy, documentation and risk management. You will provide security governance as necessary for the European offices and support the wider Group, where required. The role also involves providing consulting capability and interpretation for developing risk mitigation plans and actions of the 1st Line of defence, therefore communicating with stakeholders and keeping up to date with market trends and regulatory requirements.
ROLE AND RESPONSIBILITIES
Creation, updating and maintenance of security documentation such as IT security concepts, policy, procedures, standards and guidelines.
Participate in ICT risk assessments, control target and actual control delivery comparison, and control maturity assessments, based on the ICT Risk Framework of the CMC Markets GmbH, ensuring risk data quality and integrity.
Monitor and oversee ICT risks for the CMC Markets GmbH, ensuring that management actions are identified, documented in line with relevant regulations, with that the ICT risks are addressed sufficiently by formulating risk treatment plans, to align with the set risk appetite.
Support the IS and ICT Risk office and other business units of CMC Markets GmbH in identifying material risks in ICT projects and ensure that these risks are considered throughout the phases of the project.
Support internal and external audit activities, by providing subject matter coverage for 2nd line defence related activities, within the scope of the ICT risk framework.
As a dedicated Business Continuity Plan coordinator, ensure that the business impact analysis, the business continuity planning related activities are conducted as required from all business units of CMC Markets GmbH and these are documented and tracked as per the ICT Risk framework, including the regular testing of the business continuity plans.
Support the third-party supplier management framework with regard to critical/important suppliers, risk classification and security due diligence.
Support ongoing development and maintenance of Group Wide ISMS.
Remain up to date with relevant security requirements arising from European laws and regulations (like MaRisk, DORA, BAIT EBA guidelines, BSI guidelines, NIS2).
Team Working – must be willing to collaborate well with local and group representatives.
Maintain awareness of requirements and controls of related industry accepted standards such as; ISO 27000, ISO23001
KEY SKILLS AND EXPERIENCE
University degree or comparable qualification with a focus on Business, Technology, Information Security or similar.
Holding relevant SME qualifications, like CISA, CRISC, CISM or similar.
Experience writing documentation including policy, procedures, standards, guidelines.
Experience documenting business impact and protection needs analysis
Experience completing risk assessments or auditing activities or 3rd party assurance activities
Knowledge of security requirements and controls relating to regulatory, compliance and standards necessary for Financial institutions in Europe (e.g. BAFIN, ECB or similar regulatory oversight)
Strong analytical understanding and attention to details, as well as acting independently with steering on priorities and according to deadlines, strong communication skills.
You must be flexible and pragmatic in your approach.
Working proficiency in German and in English, verbal and written communication skills.
CMC Markets is an equal opportunities employer and positively encourages applications from suitably qualified and eligible candidates regardless of gender, sexual orientation, marital or civil partner status, gender reassignment, race, colour, nationality, ethnic or national origin, religion or belief, disability or age.
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
#J-18808-Ljbffr
ICT Risk Analyst @ CMC Markets Arbeitgeber: Cyber Crime
Kontaktperson:
Cyber Crime HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: ICT Risk Analyst @ CMC Markets
✨Tip Nummer 1
Informiere dich gründlich über die aktuellen regulatorischen Anforderungen, wie DORA und MaRisk. Zeige in Gesprächen, dass du die Bedeutung dieser Vorschriften verstehst und wie sie die Arbeit eines ICT Risk Analysts beeinflussen.
✨Tip Nummer 2
Netzwerke mit Fachleuten aus der Finanz- und Sicherheitsbranche. Besuche relevante Konferenzen oder Webinare, um Kontakte zu knüpfen und dein Wissen über aktuelle Trends und Herausforderungen im Bereich ICT-Risiko zu erweitern.
✨Tip Nummer 3
Bereite dich darauf vor, konkrete Beispiele für deine Erfahrungen in der Risikobewertung und Dokumentation zu teilen. Überlege dir, wie du deine Fähigkeiten in der Erstellung von Sicherheitsdokumentationen und der Durchführung von Risikoanalysen demonstrieren kannst.
✨Tip Nummer 4
Zeige deine Teamfähigkeit und Kommunikationsstärke, indem du Beispiele nennst, wie du erfolgreich mit verschiedenen Stakeholdern zusammengearbeitet hast. Dies ist besonders wichtig, da die Rolle enge Zusammenarbeit mit verschiedenen Abteilungen erfordert.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: ICT Risk Analyst @ CMC Markets
Tipps für deine Bewerbung 🫡
Verstehe die Rolle: Lies die Stellenbeschreibung sorgfältig durch und mache dir Notizen zu den wichtigsten Anforderungen und Verantwortlichkeiten. Achte besonders auf die geforderten Qualifikationen und Fähigkeiten, um sicherzustellen, dass du diese in deiner Bewerbung hervorhebst.
Dokumentation vorbereiten: Stelle sicher, dass du alle relevanten Dokumente bereit hast, einschließlich deines Lebenslaufs, Anschreibens und Nachweisen über deine Qualifikationen. Betone deine Erfahrungen im Bereich Risikomanagement und Informationssicherheit, da dies für die Position entscheidend ist.
Anschreiben anpassen: Schreibe ein individuelles Anschreiben, das deine Motivation für die Stelle als ICT Risk Analyst bei CMC Markets verdeutlicht. Gehe auf spezifische Erfahrungen ein, die dich für die Rolle qualifizieren, und zeige, wie du zur Verbesserung der Sicherheitsstandards beitragen kannst.
Überprüfen und Einreichen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf und dein Anschreiben klar strukturiert sind und keine Rechtschreibfehler enthalten. Reiche deine Bewerbung über die StudySmarter-Website ein, um sicherzustellen, dass sie ordnungsgemäß bearbeitet wird.
Wie du dich auf ein Vorstellungsgespräch bei Cyber Crime vorbereitest
✨Verstehe die regulatorischen Anforderungen
Da CMC Markets stark reguliert ist, solltest du dich mit den relevanten Vorschriften wie DORA und MaRisk vertraut machen. Bereite dich darauf vor, Fragen zu diesen Themen zu beantworten und zeige, dass du die Bedeutung der Compliance verstehst.
✨Bereite Beispiele für Risikomanagement vor
Sei bereit, konkrete Beispiele aus deiner bisherigen Erfahrung im Risikomanagement zu teilen. Erkläre, wie du Risiken identifiziert, bewertet und behandelt hast, um deine Fähigkeiten in diesem Bereich zu demonstrieren.
✨Dokumentation und Kommunikation betonen
Da die Rolle viel Dokumentation erfordert, solltest du deine Erfahrungen im Schreiben von Richtlinien und Verfahren hervorheben. Zeige auch, wie du effektiv mit verschiedenen Stakeholdern kommuniziert hast, um sicherzustellen, dass alle Risiken angemessen adressiert werden.
✨Teamarbeit und Flexibilität zeigen
CMC Markets legt Wert auf Teamarbeit. Bereite dich darauf vor, Beispiele zu geben, wie du erfolgreich in einem Team gearbeitet hast. Betone auch deine Flexibilität und Pragmatismus, um zu zeigen, dass du in einem dynamischen Umfeld gut zurechtkommst.