Auf einen Blick
- Aufgaben: Entwickle und implementiere risikobasierte Prüfungspläne für IT- und IS-Kontrollen.
- Unternehmen: Innovatives Unternehmen im Bereich IT-Risiko-Management mit globaler Reichweite.
- Vorteile: Attraktives Gehalt, betriebliche Altersvorsorge, flexible Arbeitszeiten und Gesundheitsförderung.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Entwicklungsmöglichkeiten und hybriden Arbeitsmodellen.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten mit internationalem Einfluss.
- Qualifikationen: Mindestens 6 Jahre Erfahrung in IT-Audit oder Cybersecurity mit relevanten Zertifizierungen.
Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.
Ihr Arbeitsbereich: Das Chief ICT Risk Office (CISO) kombiniert IT- und IS-Risikomanagement in der 2. Verteidigungslinie. Das Mandat der Abteilung besteht darin, die IT- und IS-(ICT)-Risikogovernance und -rahmen festzulegen, die Kontrollziele, die Methodik zur Überprüfung von Kontrollen und die Methodik zur Risikobewertung zu definieren, unabhängige Risikoversicherungen der ICT-Kontrollen der 1. Verteidigungslinie (IT- und IS-Kontrollen) durchzuführen sowie das Niveau der ICT-Risiken unabhängig zu überwachen und zu berichten und Transformation und Zusammenarbeit voranzutreiben. In dieser Rolle sind Sie Teil des ICT Risk Assurance-Teams, das kontinuierliches Monitoring und Aufsicht durchführt, um sicherzustellen, dass unsere ICT-Kontrollen gut gestaltet, korrekt implementiert und effektiv betrieben werden, um die Organisation zu schützen.
Ihre Verantwortlichkeiten:
- Entwicklung und Implementierung risikobasierter Prüfungspläne, die mit internen und regulatorischen Anforderungen übereinstimmen
- Leitung und Durchführung von IT- und IS-Prüfungen zur Bewertung von Risiken in Anwendungen, Infrastruktur, Cloud-Plattformen und Netzwerk-/Sicherheitsprozessen
- Sicherstellung, dass IT-Systeme und -Prozesse den relevanten Gesetzen, Vorschriften und Standards entsprechen, einschließlich DORA, MaRisk, CSSF, NIST, ISO 27000 usw.
- Testen der Wirksamkeit von IT-General Controls (ITGC) und Cybersicherheitskontrollen in Bereichen wie Zugriffsmanagement, SDLC & Änderungsmanagement, Verschlüsselung, Drittanbieter-Risiko, Patch- und Schwachstellenmanagement, SIEM, Penetrationstests, IT-Betrieb und anderen Sicherheitsdomänen zur Identifizierung von Lücken und Verbesserungsmöglichkeiten
- Erstellung hochwertiger Prüfungsberichte mit klaren Beobachtungen, identifizierten Risiken und umsetzbaren Empfehlungen für das Management; effektive Kommunikation komplexer technischer Probleme an technische und nicht-technische Stakeholder
- Verfolgung und Überwachung von Maßnahmen zur Behebung, Validierung des Abschlusses und Sicherstellung der Nachhaltigkeit von Korrekturmaßnahmen
- Zusammenarbeit mit IT-, Sicherheitsteams und anderen funktionsübergreifenden Stakeholdern, um Risikoeinblicke oder -richtlinien zu neuen und bestehenden Systemen bereitzustellen
- Beitrag zur kontinuierlichen Verbesserung von Prüfmethoden, -rahmen und -prozessen
- Aktualisierung über aufkommende Cyber-Bedrohungen, Branchentrends, sich entwickelnde Technologien, Cloud-Risiken und Änderungen im regulatorischen Umfeld
Ihr Profil:
- Mindestens 6+ Jahre Erfahrung in IT-/Cyber-Audit, oder 2. Linie Assurance, oder Cybersicherheitsimplementierung oder GRC-Rolle, mit nachweislicher Erfolgsbilanz bei der Leitung komplexer Audits/Prüfungen oder Implementierungsprojekte von der Planung bis zum Reporting
- Bachelor- oder Masterabschluss in IT, Informationssicherheit, Risikomanagement oder einem verwandten Bereich
- Praktische Erfahrung in verschiedenen Sicherheitsdomänen, wie z.B.: Cloud-Sicherheit, Netzwerksicherheit, Schwachstellenmanagement, Penetrationstests, SIEM / SOC / CERT, Verschlüsselung, Identitäts- und Zugriffsmanagement / Privileged Access Management (PAM), Softwareentwicklung & Änderungsmanagement, Künstliche Intelligenz (AI), Risiko / AI-Governance
- Starkes Wissen über IT-Governance- und Kontrollrahmen wie COBIT, CSA-CCM, ISO/IEC 27000-Serie, ITIL und relevante EU-Vorschriften
- Zertifizierungen wie CISA, ISO 27001 LA/LI, CISM, CISSP, CRISC sind bevorzugt
- Erfahrung in Audit-/Prüftechniken, Entwicklung risikobasierter Teststrategien, Stichprobenmethoden und Mentoring von Junior-Teammitgliedern
- Fähigkeit, Ursachen zu identifizieren, Auswirkungen von Risiken über verschiedene Bereiche hinweg zu verstehen und komplexe technische und regulatorische Probleme in geschäftliche Implikationen zu übersetzen
- Starke Kommunikations-, Verhandlungs- und Einflussfähigkeiten; sicher in der Präsentation von Ergebnissen und dem Aufbau von Glaubwürdigkeit bei leitenden Stakeholdern
- Starkes Verständnis des Modells der drei Verteidigungslinien
- Sprachen: Ausgezeichnete Englischkenntnisse (schriftlich und mündlich)
Mobilität: Wir ermöglichen Ihnen, sich mit unseren Jobtickets, Job-(E-)Bikes und kostenlosen Parkmöglichkeiten frei zu bewegen.
Arbeitsumfeld: Zusammenarbeit, Kommunikation oder tiefe Konzentration – in unseren modernen Bürogebäuden finden Sie das perfekte Arbeitsumfeld. Kostenlose Getränke und Essen sowie Essenszulagen sind inklusive.
Gesundheit und Wohlbefinden: Wir kümmern uns um Ihre Gesundheit und Ihr Wohlbefinden und bieten neben verschiedenen Gesundheitsförderungsmaßnahmen eine Gruppenunfallversicherung und zusätzliche Versicherungsangebote zu ermäßigten Preisen an.
Finanzielle Stabilität: Wir bieten finanzielle Stabilität durch attraktive Gehälter, betriebliche Altersvorsorge, Teilnahme an unserem Group Share Plan sowie Boni, Zuschüsse und Rabatte.
Hybrides Arbeiten: Arbeiten Sie vor Ort oder remote mehrere Tage pro Woche entsprechend den geschäftlichen Bedürfnissen und lokalen Vorschriften. Unser hybrides Arbeitsmodell kombiniert das Beste aus beiden Welten.
Flexible Arbeitszeiten: Wir möchten, dass Ihr Job zu Ihrer Lebenssituation passt und bieten flexible Arbeitszeitmodelle, Kinderbetreuungszuschüsse oder die Möglichkeit, neben Ihrem Job zu studieren.
Internationalität: Unsere Marktinfrastrukturen sind global vernetzt. Die Zusammenarbeit mit uns bedeutet, mit gleichgesinnten Kollegen an über 60 Standorten aus mehr als 100 Nationen zusammenzuarbeiten.
Entwicklung: Wir fördern die individuelle Entwicklung durch interne Entwicklungsprogramme, Mentoring, Weiterbildungs- und Schulungsbudgets.
Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) Arbeitgeber: Deutsche Börse AG
Als Arbeitgeber im Bereich IT Audit & Cyber Risk bieten wir Ihnen nicht nur ein dynamisches und modernes Arbeitsumfeld, sondern auch zahlreiche Vorteile wie flexible Arbeitszeiten, ein hybrides Arbeitsmodell und umfassende Gesundheitsförderung. Unsere internationale Ausrichtung ermöglicht es Ihnen, mit Kollegen aus über 100 Nationen zusammenzuarbeiten, während wir gleichzeitig Ihre persönliche und berufliche Entwicklung durch maßgeschneiderte Programme und Schulungsbudgets unterstützen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der IT- und Cyber-Risiko-Branche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, wertvolle Einblicke zu gewinnen und vielleicht sogar einen Fuß in die Tür zu bekommen!
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Team oder dem Hiring Manager in Kontakt zu treten. Frag nach mehr Informationen über die Rolle oder teile, warum du denkst, dass du gut ins Team passt. Das zeigt dein Interesse und Engagement!
✨Bereite dich auf Gespräche vor
Mach dich mit den häufigsten Fragen im Bereich IT-Audit und Cyber-Risiko vertraut. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die zeigen, wie du Herausforderungen gemeistert hast. So kannst du im Gespräch selbstbewusst auftreten und deine Fähigkeiten unter Beweis stellen.
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Dort findest du alle aktuellen Stellenangebote und kannst sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält. Wir freuen uns darauf, von dir zu hören!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Verknüpfe deine Erfahrungen mit der Stelle!:Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen der Position passen. Zeig uns, dass du die richtige Person für die Rolle bist und wie du unser Team bereichern kannst.
Bewirb dich über unsere Website!:Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So kannst du sicher sein, dass wir alles erhalten und schnellstmöglich darauf reagieren!
Wie man sich auf ein Vorstellungsgespräch bei Deutsche Börse AG vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in IT-Audit, Cyber-Risiko-Management und Compliance zeigen. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.
✨Bleib über aktuelle Trends informiert
Informiere dich über die neuesten Entwicklungen im Bereich Cybersecurity und IT-Risikomanagement. Zeige im Interview, dass du die aktuellen Bedrohungen und regulatorischen Änderungen kennst und wie sie sich auf die Branche auswirken können.
✨Kommunikation ist der Schlüssel
Achte darauf, komplexe technische Themen einfach und verständlich zu erklären. Übe, wie du deine Gedanken klar und präzise kommunizieren kannst, insbesondere wenn du mit nicht-technischen Stakeholdern sprichst. Das zeigt, dass du nicht nur fachlich kompetent bist, sondern auch gut im Austausch mit anderen.