Information Security Specialist (Embedded Risk Team in Chief Security Office) in Berlin

Information Security Specialist (Embedded Risk Team in Chief Security Office) in Berlin

Berlin Vollzeit 61650 - 75350 € / Jahr (geschätzt) Kein Homeoffice möglich
D

Auf einen Blick

  • Aufgaben: Steuere Informationssicherheitsrisiken und unterstütze die Sicherheitsstrategie der Deutschen Bank.
  • Unternehmen: Deutsche Bank, ein führendes Finanzinstitut mit globaler Reichweite.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Aufstiegschancen.
  • Warum dieser Job: Gestalte die Informationssicherheit und schütze die Bank vor Risiken.
  • Qualifikationen: Erfahrung in Risikomanagement und starke Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.

Das Chief Security Office (CSO) ist verantwortlich für die Erstellung, Pflege und Umsetzung der Informationssicherheitsstrategie der Deutsche Bank Gruppe. CSO steuert die Maßnahmen, die aus der Informationssicherheitsstrategie abgeleitet werden, und bietet Mitarbeitern Anleitung zur Identifizierung, Entwicklung, Implementierung und Ausführung aller Prozesse, die dazu dienen, das Risiko der Informationssicherheit zu reduzieren, auf Vorfälle zu reagieren und angemessene Richtlinien und Standards für das Management der Informationssicherheit festzulegen.

Der Informationssicherheits-Spezialist (f/m/x) im TDI CSO Embedded Risk Team (ERT) ist verantwortlich für die Steuerung des Informationssicherheitsrisikos innerhalb der definierten Risikotoleranz der Bank und unterstützt die gesamte Sicherheitsstrategie. Die Rolle fungiert als wichtiger Partner über alle drei Verteidigungslinien hinweg und gewährleistet eine effektive Governance, Aufsicht und Verknüpfung der Kontrollen mit den Ergebnissen des Informationssicherheitsrisikos.

Die Rolle erfordert starke Kommunikationsfähigkeiten, Stakeholder-Engagement, Risikoanalyse und Managementberichterstattung, um die Entscheidungsfindung der Führungsebene zu unterstützen und eine effektive Risikominderung zu gewährleisten.

  • Bereitstellung einer umfassenden Aufsicht über das Portfolio der Informationssicherheitsrisikofindungen durch Steuerung von Risikoanalysen, Berichterstattung, Governance, Stakeholder-Engagement und kontinuierlicher Prozessverbesserung zur Unterstützung risikoinformierter Entscheidungen in der gesamten Organisation.
  • Verwaltung des Portfolios der Informationssicherheitsrisikofindungen, um sicherzustellen, dass die Ergebnisse mit relevanten Kontrollen aus dem Kontrollinventar der DB verknüpft sind, um wiederkehrende Mängel und systemische Kontrolllücken zu identifizieren.
  • Überwachung und Herausforderung von Ausnahmen bei der Kontrollverknüpfung, Koordination zeitnaher Untersuchungen und Eskalationen bis zur Lösung.
  • Analyse von Risikothemen, Kontrollschwächen und Wirksamkeit der Behebung, um aufkommende Risiken, wiederkehrende Probleme und bereichsübergreifende Abhängigkeiten zu identifizieren.
  • Entwicklung von Risikoportfolioanalysen und Managementberichten, die den Führungskräften klare Einblicke, Empfehlungen, den Status der Behebung und Trendinformationen bieten, um risikobasierte Entscheidungen zu unterstützen.
  • Partnerschaft mit Stakeholdern über alle drei Verteidigungslinien hinweg, als wichtiger erster Kontakt für Informationssicherheitsrisikofindungen und Unterstützung einer effektiven Governance.
  • Förderung kontinuierlicher Prozess- und Toolverbesserungen durch Identifizierung von Verbesserungschancen und Übersetzung betrieblicher Bedürfnisse in klare Geschäftsanforderungen.
  • Starke Fähigkeiten im Stakeholder-Management und Einflussnahme, mit der Fähigkeit, global über Geschäfts-, Technologie-, Kontrollfunktionen und alle drei Verteidigungslinien hinweg zusammenzuarbeiten.
  • Nachgewiesene Fähigkeit, KI-Tools zur Steigerung der Produktivität zu nutzen, Arbeitsabläufe zu optimieren, um Geschäftsprobleme zu lösen, während kritisches Urteilsvermögen angewendet wird, um die verantwortungsvolle und ethische Nutzung von Daten und KI-Ergebnissen sicherzustellen.
  • Starke analytische, organisatorische und problemlösende Fähigkeiten, kombiniert mit Erfahrung in der Prozessverbesserung, Definition von Geschäftsanforderungen und effektiver Herausforderung und Eskalation.
  • Nachgewiesene Erfahrung in der Risikoanalyse, Identifizierung systemischer Kontrollschwächen und Interpretation von Risikotrends und -abhängigkeiten.
  • Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, einschließlich der Fähigkeit, komplexe Risikoinformationen in prägnante, managementbereite Einblicke und Empfehlungen zu übersetzen.
  • Erfahrung in der Vorbereitung und Präsentation von Risiko-Reporting, Portfolioanalysen und Statusaktualisierungen für das obere Management, Governance-Foren und Arbeitsgruppen.
  • Starkes Verständnis des Informationssicherheitsrisikomanagements, Kenntnisse über Informationssicherheitsrahmen wie ISO 27001, Ergebnismanagement und Behebungs-Governance.

Information Security Specialist (Embedded Risk Team in Chief Security Office) in Berlin Arbeitgeber: Deutsche Bank

Die Deutsche Bank bietet als Arbeitgeber eine herausragende Arbeitsumgebung für Fullstack Developer, die sich in einem dynamischen und unterstützenden Team weiterentwickeln möchten. Mit einem breiten Spektrum an Benefits, flexiblen Arbeitszeitmodellen und einer starken Kultur der Vielfalt und Chancengleichheit fördert die Bank nicht nur die berufliche, sondern auch die persönliche Entwicklung ihrer Mitarbeiter. Zudem ermöglicht die zentrale Lage in Deutschland den Zugang zu einem lebendigen Netzwerk und vielfältigen Karrieremöglichkeiten innerhalb der Finanzbranche.

D

Kontaktdaten:

Deutsche Bank Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Specialist (Embedded Risk Team in Chief Security Office) in Berlin erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Deutsche Bank kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Deutsche Bank zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Deutsche Bank.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Specialist (Embedded Risk Team in Chief Security Office) in Berlin mit Bravour zu bestehen

Kommunikationsfähigkeiten
Stakeholder-Engagement
Risikomanagement
Risikanalyse
Managementberichterstattung
Prozessverbesserung
Analytische Fähigkeiten

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Deutsche Bank vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Deutsche Bank könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Deutsche Bank sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Deutsche Bank auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!