IT Security Manager - Risk, Compliance & DORA (m/w/d)
IT Security Manager - Risk, Compliance & DORA (m/w/d)

IT Security Manager - Risk, Compliance & DORA (m/w/d)

Hamburg Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
C

Auf einen Blick

  • Aufgaben: Leite die Entwicklung und Prüfung unseres Informationssicherheitsrahmens gemäß DORA.
  • Arbeitgeber: CYCAP, ein innovativer Asset Manager für erneuerbare Energien in Hamburg.
  • Mitarbeitervorteile: Eigenverantwortliches Arbeiten, attraktives Gehalt, 30 Tage Urlaub und hybrides Arbeitszeitmodell.
  • Andere Informationen: Werde Teil eines motivierten Teams in einem modernen Büro.
  • Warum dieser Job: Gestalte die digitale Resilienz in einer zukunftsorientierten Branche aktiv mit.
  • Gewünschte Qualifikationen: Studium in Informatik oder Informationssicherheit und relevante Berufserfahrung.

Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Du verantwortest die Weiterentwicklung und die Wirksamkeitsprüfung unseres Informationssicherheits- und Resilienzrahmens gemäß DORA – in enger Abstimmung mit Risikomanagement, ISB, IT, Auslagerungsmanagement, Interner Revision und dem Management. Mit Pragmatismus, Tiefe und Sorgfalt sorgst du dafür, dass regulatorische Anforderungen nicht nur erfüllt, sondern operativ lebbar werden.

Deine Aufgaben im Überblick:

  • End-to-end-Steuerung des DORA-Implementierungsprogramms (Priorisierung, Roadmap, Meilensteine, Statusberichte).
  • Durchführung von Gap- und Reifegradanalysen gegen DORA, MaRisk/KAIT, BAIT sowie EBA/EIOPA/EBA-ICT-Leitlinien (sofern einschlägig).
  • Laufende Verbesserung des ICT-Risikomanagements, inkl. Risk Assessment, KRIs, Risikoregister und Behandlung.
  • Definition von Impact Tolerances, Durchführung von BIA, Aufbau/Weiterentwicklung/Durchführung von BCM/DR-Tests.
  • DORA-konforme Steuerung kritischer IKT-Dienstleister: Due Diligence, Vertragsklauseln, Leistungs- und Risikoüberwachung, Exit-Strategien.
  • Planung und Durchführung von Tests der digitalen operationellen Resilienz (z.B. Szenario-/Krisenübungen, Red-Team-/Pen-Tests – proportional zum Profil).
  • Steuerung und Begleitung interner und externer Audits/Prüfungen; Management von Feststellungen bis zur fristgerechten Abarbeitung.
  • Vorbereitung regulatorischer Meldungen/Benachrichtigungen (z. B. Incident-Reports) und Kommunikation mit der Aufsicht.

Das bringst du mit:

  • Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit, Risk/Compliance oder vergleichbar.
  • Mehrjährige relevante Berufserfahrung in Informationssicherheit/ICT-Risikomanagement, davon idealerweise zwei Jahre mit Fokus auf DORA oder vergleichbaren Rahmenwerken (z.B. NIS2, ISO 27001, BAIT/KAIT, EBA/EIOPA-Leitlinien).
  • Erfahrung in regulierten Finanzumfeldern (KVG, Banken, Versicherungen, FinTech).
  • Tiefes Verständnis der DORA-Anforderungen: Governance, ICT-Risiko, Incident-Management, Resilienztests, Third-Party-Risiken, Meldungen und Informationsaustausch.
  • Vertrautheit mit relevanten Normen/Frameworks: ISO/IEC 27001/2, NIST CSF, COBIT, ITIL, BCM/ISO 22301.
  • Praxis in Auditvorbereitung, Prüfungsmanagement und Umgang mit Aufsichtsbehörden.
  • Souveräner Umgang mit GRC-/ISMS-Tools, Ticketing- und CMDB-Systemen, Risikobewertungsmethoden und KPI/KRI-Dashboards.
  • Fähigkeit, Richtlinien, Kontrollen und Verträge (ICT-Auslagerungen) regulatorisch sauber zu gestalten.
  • Strukturierte, lösungsorientierte Arbeitsweise mit hoher Ergebnisverantwortung.
  • Fähigkeit, komplexe Sachverhalte adressatengerecht zu kommunizieren – vom Entwicklerteam bis zum Vorstand.
  • Teamgeist, Standfestigkeit, pragmatisches Mindset und Motivation, die Widerstandsfähigkeit unserer Organisation aktiv zu stärken.
  • Sehr gute Deutschkenntnisse (mind. B2), gute Englischkenntnisse.

Das bieten wir dir:

  • Eigenverantwortliches Arbeiten mit entsprechenden Freiheiten und flachen Hierarchien.
  • Arbeiten in einer jungen und innovativen Wachstumsbranche, in einem modernen Büro in der Hamburger Innenstadt.
  • Hochmotiviertes und wertschätzendes Team.
  • Fokus auf nachhaltiges Handeln.
  • Attraktives Gehaltpaket inkl. variablen Anteil.
  • Betriebliche Altersversorgung sowie Unfallversicherung.
  • Zuschüsse zum HVV-Profiticket und Sportprogramm.
  • Betriebliches Gesundheitsmanagement.
  • Hybrides Arbeitszeitmodell mit der Möglichkeit, bis zu 2 Tage pro Woche mobil zu arbeiten.
  • 30 Tage Urlaub (zzgl. 24./31. Dezember) und Sonderurlaub bei besonderen Anlässen.

CYCAP ist ein spezialisierter Asset Manager für erneuerbare Energien. Das Unternehmen verwaltet 2,7 Mrd. Euro Assets under Management über 9 Investmentvehikel und 103 Wind- und Solar-Assets – mit 150 Mitarbeitenden am Standort Hamburg. CYCAP verbindet 25 Jahre operative Erfahrung mit vollständig integrierter Inhouse-Kompetenz: Fondsmanagement, Deal Sourcing, Asset Development mit Schwerpunkt Repowering und Hybridisierung, aktives Asset Management, Technical Units sowie ein dediziertes KI-Team als struktureller Wettbewerbsvorteil. Als Betreiber des größten Repowering-Fonds Deutschlands steht CYCAP für Lebenszyklusverantwortung ohne Third-Party-Management und ohne Fragmentierung.

IT Security Manager - Risk, Compliance & DORA (m/w/d) Arbeitgeber: CYCAP

CYCAP ist ein hervorragender Arbeitgeber, der eigenverantwortliches Arbeiten in einem dynamischen und innovativen Umfeld fördert. Mit flachen Hierarchien und einem hochmotivierten Team bietet das Unternehmen nicht nur attraktive Gehaltspakete, sondern auch umfangreiche Benefits wie betriebliche Altersversorgung, Gesundheitsmanagement und die Möglichkeit, bis zu zwei Tage pro Woche mobil zu arbeiten. Die Mitarbeiter haben zudem die Chance, in einer zukunftsorientierten Branche zu wachsen und ihre Fähigkeiten in einem modernen Büro im Herzen Hamburgs weiterzuentwickeln.
C

Kontaktperson:

CYCAP HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: IT Security Manager - Risk, Compliance & DORA (m/w/d)

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über offene Stellen oder Tipps für den Bewerbungsprozess. Oft sind es persönliche Kontakte, die dir den entscheidenden Vorteil verschaffen!

Bereite dich auf Interviews vor

Mach dir Gedanken über typische Fragen, die in deinem Bereich gestellt werden könnten, und übe deine Antworten. Zeig, dass du nicht nur die Anforderungen verstehst, sondern auch, wie du sie umsetzen kannst. Das wird dir helfen, selbstbewusst aufzutreten!

Sei proaktiv!

Warte nicht darauf, dass Stellenanzeigen veröffentlicht werden. Kontaktiere Unternehmen direkt über unsere Website und zeig dein Interesse an einer Zusammenarbeit. Manchmal gibt es Positionen, die noch nicht ausgeschrieben sind!

Zeige deine Leidenschaft

Wenn du im Interview bist, lass deine Begeisterung für IT-Sicherheit und Compliance durchscheinen. Erkläre, warum du in diesem Bereich arbeiten möchtest und was dich motiviert. Authentizität kommt immer gut an!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: IT Security Manager - Risk, Compliance & DORA (m/w/d)

Informationssicherheit
ICT-Risikomanagement
DORA-Anforderungen
Gap- und Reifegradanalysen
Risikobewertungsmethoden
BCM/DR-Tests
Auditvorbereitung
Prüfungsmanagement
GRC-/ISMS-Tools
Kommunikationsfähigkeit
Teamgeist
Strukturierte Arbeitsweise
Regulatorische Compliance
Vertragsgestaltung

Tipps für deine Bewerbung 🫡

Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Motivation sind genauso wichtig wie deine Qualifikationen. Lass uns wissen, warum du dich für die Position als IT Security Manager interessierst und was dich antreibt.

Pass deine Unterlagen an!: Stell sicher, dass dein Lebenslauf und dein Anschreiben auf die spezifischen Anforderungen der Stelle zugeschnitten sind. Hebe relevante Erfahrungen hervor, die zu DORA und den anderen genannten Rahmenwerken passen. Wir lieben es, wenn du zeigst, dass du die Stellenbeschreibung genau gelesen hast!

Klarheit und Struktur!: Achte darauf, dass deine Bewerbung klar und strukturiert ist. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So wird es uns leichter fallen, deine Qualifikationen schnell zu erfassen und zu verstehen.

Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns darauf, von dir zu hören!

Wie du dich auf ein Vorstellungsgespräch bei CYCAP vorbereitest

Verstehe die DORA-Anforderungen

Mach dich mit den spezifischen DORA-Anforderungen vertraut, bevor du zum Interview gehst. Überlege dir, wie deine bisherigen Erfahrungen in der Informationssicherheit und im Risikomanagement auf diese Anforderungen zutreffen. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Ansätze zur Umsetzung hast.

Bereite konkrete Beispiele vor

Denke an konkrete Situationen aus deiner beruflichen Vergangenheit, in denen du erfolgreich mit regulatorischen Anforderungen umgegangen bist. Bereite dich darauf vor, diese Beispiele zu teilen, um deine Problemlösungsfähigkeiten und deinen pragmatischen Ansatz zu demonstrieren.

Zeige Teamgeist und Kommunikationsfähigkeit

Da die Rolle viel Zusammenarbeit erfordert, sei bereit, über deine Erfahrungen im Team zu sprechen. Betone, wie du komplexe Sachverhalte verständlich kommunizieren kannst – sowohl für technische als auch für nicht-technische Stakeholder. Das zeigt, dass du in der Lage bist, Brücken zu bauen.

Frage nach der Unternehmenskultur

Nutze die Gelegenheit, um Fragen zur Unternehmenskultur und den Werten des Unternehmens zu stellen. Das zeigt dein Interesse und hilft dir zu verstehen, ob du gut ins Team passt. Außerdem kannst du so herausfinden, wie das Unternehmen seine Mitarbeiter unterstützt, um die Resilienz zu stärken.

IT Security Manager - Risk, Compliance & DORA (m/w/d)
CYCAP
Standort: Hamburg
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>