Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d)

Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d)

Frankfurt am Main Vollzeit 65000 - 85000 € / Jahr (geschätzt) Homeoffice (teilweise)
Deutsche Börse AG

Auf einen Blick

  • Aufgaben: Entwickle und implementiere risikobasierte Prüfungspläne für IT- und IS-Kontrollen.
  • Unternehmen: Innovatives Unternehmen im Bereich IT-Risiko-Management mit globaler Reichweite.
  • Vorteile: Attraktives Gehalt, betriebliche Altersvorsorge, flexible Arbeitszeiten und Gesundheitsförderung.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Entwicklungsmöglichkeiten und hybriden Arbeitsmodellen.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten mit internationalem Einfluss.
  • Qualifikationen: Mindestens 6 Jahre Erfahrung in IT-Audit oder Cybersecurity mit relevanten Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.

Ihr Arbeitsbereich: Das Chief ICT Risk Office (CISO) kombiniert IT- und IS-Risikomanagement in der 2. Verteidigungslinie. Das Mandat der Abteilung besteht darin, die IT- und IS-(ICT)-Risikogovernance und -rahmen festzulegen, die Kontrollziele, die Methodik zur Überprüfung von Kontrollen und die Methodik zur Risikobewertung zu definieren, unabhängige Risikoversicherungen der ICT-Kontrollen der 1. Verteidigungslinie (IT- und IS-Kontrollen) durchzuführen sowie das Niveau der ICT-Risiken unabhängig zu überwachen und zu berichten und Transformation und Zusammenarbeit voranzutreiben. In dieser Rolle sind Sie Teil des ICT Risk Assurance-Teams, das kontinuierliches Monitoring und Aufsicht durchführt, um sicherzustellen, dass unsere ICT-Kontrollen gut gestaltet, korrekt implementiert und effektiv betrieben werden, um die Organisation zu schützen.

Ihre Verantwortlichkeiten:

  • Entwicklung und Implementierung risikobasierter Prüfungspläne, die mit internen und regulatorischen Anforderungen übereinstimmen
  • Leitung und Durchführung von IT- und IS-Prüfungen zur Bewertung von Risiken in Anwendungen, Infrastruktur, Cloud-Plattformen und Netzwerk-/Sicherheitsprozessen
  • Sicherstellung, dass IT-Systeme und -Prozesse den relevanten Gesetzen, Vorschriften und Standards entsprechen, einschließlich DORA, MaRisk, CSSF, NIST, ISO 27000 usw.
  • Testen der Wirksamkeit von IT-General Controls (ITGC) und Cybersicherheitskontrollen in Bereichen wie Zugriffsmanagement, SDLC & Änderungsmanagement, Verschlüsselung, Drittanbieter-Risiko, Patch- und Schwachstellenmanagement, SIEM, Penetrationstests, IT-Betrieb und anderen Sicherheitsdomänen zur Identifizierung von Lücken und Verbesserungsmöglichkeiten
  • Erstellung hochwertiger Prüfungsberichte mit klaren Beobachtungen, identifizierten Risiken und umsetzbaren Empfehlungen für das Management; effektive Kommunikation komplexer technischer Probleme an technische und nicht-technische Stakeholder
  • Verfolgung und Überwachung von Maßnahmen zur Behebung, Validierung des Abschlusses und Sicherstellung der Nachhaltigkeit von Korrekturmaßnahmen
  • Zusammenarbeit mit IT-, Sicherheitsteams und anderen funktionsübergreifenden Stakeholdern, um Risikoeinblicke oder -richtlinien zu neuen und bestehenden Systemen bereitzustellen
  • Beitrag zur kontinuierlichen Verbesserung von Prüfmethoden, -rahmen und -prozessen
  • Aktualisierung über aufkommende Cyber-Bedrohungen, Branchentrends, sich entwickelnde Technologien, Cloud-Risiken und Änderungen im regulatorischen Umfeld

Ihr Profil:

  • Mindestens 6+ Jahre Erfahrung in IT-/Cyber-Audit, oder 2. Linie Assurance, oder Cybersicherheitsimplementierung oder GRC-Rolle, mit nachweislicher Erfolgsbilanz bei der Leitung komplexer Audits/Prüfungen oder Implementierungsprojekte von der Planung bis zum Reporting
  • Bachelor- oder Masterabschluss in IT, Informationssicherheit, Risikomanagement oder einem verwandten Bereich
  • Praktische Erfahrung in verschiedenen Sicherheitsdomänen, wie z.B.: Cloud-Sicherheit, Netzwerksicherheit, Schwachstellenmanagement, Penetrationstests, SIEM / SOC / CERT, Verschlüsselung, Identitäts- und Zugriffsmanagement / Privileged Access Management (PAM), Softwareentwicklung & Änderungsmanagement, Künstliche Intelligenz (AI), Risiko / AI-Governance
  • Starkes Wissen über IT-Governance- und Kontrollrahmen wie COBIT, CSA-CCM, ISO/IEC 27000-Serie, ITIL und relevante EU-Vorschriften
  • Zertifizierungen wie CISA, ISO 27001 LA/LI, CISM, CISSP, CRISC sind bevorzugt
  • Erfahrung in Audit-/Prüftechniken, Entwicklung risikobasierter Teststrategien, Stichprobenmethoden und Mentoring von Junior-Teammitgliedern
  • Fähigkeit, Ursachen zu identifizieren, Auswirkungen von Risiken über verschiedene Bereiche hinweg zu verstehen und komplexe technische und regulatorische Probleme in geschäftliche Implikationen zu übersetzen
  • Starke Kommunikations-, Verhandlungs- und Einflussfähigkeiten; sicher in der Präsentation von Ergebnissen und dem Aufbau von Glaubwürdigkeit bei leitenden Stakeholdern
  • Starkes Verständnis des Modells der drei Verteidigungslinien
  • Sprachen: Ausgezeichnete Englischkenntnisse (schriftlich und mündlich)

Mobilität: Wir ermöglichen Ihnen, sich mit unseren Jobtickets, Job-(E-)Bikes und kostenlosen Parkmöglichkeiten frei zu bewegen.

Arbeitsumfeld: Zusammenarbeit, Kommunikation oder tiefe Konzentration – in unseren modernen Bürogebäuden finden Sie das perfekte Arbeitsumfeld. Kostenlose Getränke und Essen sowie Essenszulagen sind inklusive.

Gesundheit und Wohlbefinden: Wir kümmern uns um Ihre Gesundheit und Ihr Wohlbefinden und bieten neben verschiedenen Gesundheitsförderungsmaßnahmen eine Gruppenunfallversicherung und zusätzliche Versicherungsangebote zu ermäßigten Preisen an.

Finanzielle Stabilität: Wir bieten finanzielle Stabilität durch attraktive Gehälter, betriebliche Altersvorsorge, Teilnahme an unserem Group Share Plan sowie Boni, Zuschüsse und Rabatte.

Hybrides Arbeiten: Arbeiten Sie vor Ort oder remote mehrere Tage pro Woche entsprechend den geschäftlichen Bedürfnissen und lokalen Vorschriften. Unser hybrides Arbeitsmodell kombiniert das Beste aus beiden Welten.

Flexible Arbeitszeiten: Wir möchten, dass Ihr Job zu Ihrer Lebenssituation passt und bieten flexible Arbeitszeitmodelle, Kinderbetreuungszuschüsse oder die Möglichkeit, neben Ihrem Job zu studieren.

Internationalität: Unsere Marktinfrastrukturen sind global vernetzt. Die Zusammenarbeit mit uns bedeutet, mit gleichgesinnten Kollegen an über 60 Standorten aus mehr als 100 Nationen zusammenzuarbeiten.

Entwicklung: Wir fördern die individuelle Entwicklung durch interne Entwicklungsprogramme, Mentoring, Weiterbildungs- und Schulungsbudgets.

Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) Arbeitgeber: Deutsche Börse AG

Als Arbeitgeber im Bereich IT Audit & Cyber Risk bieten wir Ihnen nicht nur ein dynamisches und modernes Arbeitsumfeld, sondern auch zahlreiche Vorteile wie flexible Arbeitszeiten, ein hybrides Arbeitsmodell und umfassende Gesundheitsförderung. Unsere internationale Ausrichtung ermöglicht es Ihnen, mit Kollegen aus über 100 Nationen zusammenzuarbeiten, während wir gleichzeitig Ihre persönliche und berufliche Entwicklung durch maßgeschneiderte Programme und Schulungsbudgets unterstützen.

Deutsche Börse AG

Kontaktdaten:

Deutsche Börse AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der IT- und Cyber-Risiko-Branche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, wertvolle Einblicke zu gewinnen und vielleicht sogar einen Fuß in die Tür zu bekommen!

Sei proaktiv bei der Kontaktaufnahme

Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Team oder dem Hiring Manager in Kontakt zu treten. Frag nach mehr Informationen über die Rolle oder teile, warum du denkst, dass du gut ins Team passt. Das zeigt dein Interesse und Engagement!

Bereite dich auf Gespräche vor

Mach dich mit den häufigsten Fragen im Bereich IT-Audit und Cyber-Risiko vertraut. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die zeigen, wie du Herausforderungen gemeistert hast. So kannst du im Gespräch selbstbewusst auftreten und deine Fähigkeiten unter Beweis stellen.

Bewirb dich über unsere Website

Vergiss nicht, dich direkt über unsere Website zu bewerben! Dort findest du alle aktuellen Stellenangebote und kannst sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält. Wir freuen uns darauf, von dir zu hören!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) mit Bravour zu bestehen

IT Audit
Cyber Risk Management
Risikobewertung
IT Governance
ISO 27000
DORA
MaRisk

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!

Verknüpfe deine Erfahrungen mit der Stelle!:Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen der Position passen. Zeig uns, dass du die richtige Person für die Rolle bist und wie du unser Team bereichern kannst.

Bewirb dich über unsere Website!:Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So kannst du sicher sein, dass wir alles erhalten und schnellstmöglich darauf reagieren!

Wie man sich auf ein Vorstellungsgespräch bei Deutsche Börse AG vorbereitet

Verstehe die Anforderungen

Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in IT-Audit, Cyber-Risiko-Management und Compliance zeigen. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.

Bleib über aktuelle Trends informiert

Informiere dich über die neuesten Entwicklungen im Bereich Cybersecurity und IT-Risikomanagement. Zeige im Interview, dass du die aktuellen Bedrohungen und regulatorischen Änderungen kennst und wie sie sich auf die Branche auswirken können.

Kommunikation ist der Schlüssel

Achte darauf, komplexe technische Themen einfach und verständlich zu erklären. Übe, wie du deine Gedanken klar und präzise kommunizieren kannst, insbesondere wenn du mit nicht-technischen Stakeholdern sprichst. Das zeigt, dass du nicht nur fachlich kompetent bist, sondern auch gut im Austausch mit anderen.