Information Security Controls Manager - Cloud & AI Governance

Information Security Controls Manager - Cloud & AI Governance

Berlin Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
EngineersOfAI

Auf einen Blick

  • Aufgaben: Stelle sicher, dass unsere Informationssicherheitskontrollen reibungslos funktionieren und verbessere die Cloud-Sicherheit.
  • Unternehmen: N26, ein innovatives Unternehmen im Finanzsektor mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Arbeiten in einem internationalen Umfeld mit großartigen Wachstumschancen.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einer schnelllebigen, technologischen Umgebung.
  • Qualifikationen: Bachelor- oder Masterabschluss in Informationssicherheit oder Informatik und 4-6 Jahre Erfahrung.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Wir suchen einen Information Security Controls Manager, der dem Information Risk Management (IRM) Segment innerhalb des Information Security (IS) Controls-Teams bei N26 beitritt. Als Mitglied dieses Teams tragen Sie dazu bei, dass die Prozesse des Information Security Controls Frameworks ohne Unterbrechungen betrieben werden, mit einem speziellen Fokus auf die Stärkung unserer Cloud-Sicherheitslage und der AI-Governance-Rahmenwerke.

N26 und seine Tochtergesellschaften operieren in einer Vielzahl von regulatorischen Umgebungen und über internationale Grenzen hinweg, während das IRM-Team N26 hilft, diese komplexe, anspruchsvolle und sich schnell entwickelnde technologische Landschaft zu navigieren.

In dieser Rolle werden Sie:

  • Häufig mit verschiedenen Stakeholdern aller Ebenen kommunizieren.
  • Die Ausführung und Überprüfung des Monitoring-Prozesses des Information Security (IS) Controls Frameworks sicherstellen, um eine umfassende Abdeckung der Cloud-Infrastruktur und AI/ML-Implementierungen zu gewährleisten.
  • Die Beweise, die über monatliche Kontrollüberprüfungsanfragen (TOE) erhalten werden, kommunizieren, sammeln und überprüfen.
  • QA-Überprüfungen durchführen, Fragen stellen und/oder Klarstellungen von Stakeholdern einholen, um die Ziele der Wirksamkeit der Kontrollen zu erreichen.
  • Die während der Überprüfungen beobachteten Lücken/Risiken hervorheben, Nichtkonformitäten melden, insbesondere in Bezug auf Cloud-Misconfigurations und AI-Modellrisiken, und Verbesserungen für die Teams oder Stakeholder vorschlagen.
  • Mit dem CISO-Büro und dem DPO-Büro kommunizieren, um monatliche Updates über den Status der Kontrollen bereitzustellen, einschließlich Compliance-Updates bezüglich Cloud-Sicherheit und AI-Systemen.
  • Das Bewusstsein für Kontrollen, Sicherheitspraktiken und verantwortungsvolle AI-Nutzung unter den Stakeholdern verbessern.
  • Zur Entwicklung von KRIs beitragen, die auf traditionelle IT-, Cloud-Umgebungen und AI-Anwendungsfälle zugeschnitten sind.
  • Unabhängig arbeiten und die täglichen Aufgaben der IS-Kontrollen verwalten.
  • Das Design der Kontrollseiten aus technischer Sicht überprüfen und aktualisieren sowie den Kontrollkalender pflegen.
  • Aktiv an den Änderungsanfragen von Stakeholdern arbeiten.
  • Die Vorbereitung und Nachverfolgung von Änderungsanfrage-Tickets unterstützen.
  • Die monatlichen Kontrollberichte und andere Dokumentationen (MoMs) entwerfen und veröffentlichen.
  • Das Team und die Stakeholder während Audits unterstützen und die Aktionspunkte und Beweise koordinieren.
  • Die wichtigsten Dokumentationen des Kontrolleteams pflegen, um die Auditbereitschaft sicherzustellen.
  • Gleichzeitig an der Gestaltung von Kontrollen, der Entwicklung von Arbeitsanweisungen und Verfahren teilnehmen, die basierend auf Sicherheitsstandards und -vorschriften wie ISO 27001, EU GDPR, DORA, SWIFT, NIS2 und dem EU AI Act erforderlich sind.
  • Interne Kontrollrahmen an Cloud-Sicherheitsbenchmarks (z.B. Cloud Security Alliance (CSA), BSI C5) und AI-Governance-Rahmenwerke bewerten und abgleichen.
  • Sicherstellen, dass alle wichtigen Prozesse in einem einfachen und effizienten Prozessfluss dokumentiert sind.
  • Arbeitsanweisungen entwerfen und aktualisieren, um die Anforderungen aus den Richtlinien umzusetzen.
  • Prozess- oder werkzeugbezogene Ineffizienzen identifizieren und unterstützen, um AI-gestützte Prozessoptimierungen zu ermöglichen.
  • Die interne Kontrollrahmen an die verschiedenen Vorschriften/Standards abbilden.

Was Sie benötigen, um erfolgreich zu sein:

  • Ein Bachelor- oder Master-Abschluss, der für Informationssicherheit oder Informatik relevant ist.
  • Sie haben etwa 4-6 Jahre Erfahrung in einer Rolle im Bereich Informationssicherheits-Compliance, Risiko oder Audit.
  • Nachgewiesene Erfahrung oder fundierte Kenntnisse der Cloud-Sicherheitskontrollen (AWS/Google Cloud bevorzugt) und der AI/ML-Governance-Risikorahmen.
  • Frühere praktische Erfahrungen oder Kenntnisse zu Sicherheitsstandards wie ISO 27001, ISO 42001, NIST, BSI C5 und anderen regulatorischen Anforderungen wie DORA, EU AI Act, EU CRA & EU GDPR.
  • Gutes Verständnis von Informations- und Kommunikationstechnologien (IKT) und Sicherheitskontrollen.
  • Frühere Erfahrungen im Zusammenhang mit Audit-/Compliance-Rahmenwerken und -methoden sind von Vorteil.
  • Fähigkeit, klar mit Kollegen sowie Stakeholdern aller Ebenen zu kommunizieren.
  • Sie sind versiert im Umgang mit Jira, Confluence und Google Workspace-Apps (d.h. Docs, Sheets, Slides).
  • Gutes Verständnis der Funktionen und Formeln von Google Sheets.

Information Security Controls Manager - Cloud & AI Governance Arbeitgeber: EngineersOfAI

N26 ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und internationalen Umfeld zu arbeiten. Mit einem starken Fokus auf Cloud-Sicherheit und KI-Governance fördert das Unternehmen eine Kultur der kontinuierlichen Weiterbildung und des Wachstums, während es gleichzeitig ein unterstützendes Arbeitsumfeld schafft, das Innovation und Zusammenarbeit schätzt. Die Mitarbeiter profitieren von flexiblen Arbeitsmodellen, einer offenen Kommunikation und der Chance, an bedeutenden Projekten in der sich schnell entwickelnden Technologiebranche teilzunehmen.

EngineersOfAI

Kontaktdaten:

EngineersOfAI Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Information Security Controls Manager - Cloud & AI Governance erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie EngineersOfAI kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von EngineersOfAI zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei EngineersOfAI.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Controls Manager - Cloud & AI Governance mit Bravour zu bestehen

Information Security Management
Cloud Security Controls
AI/ML Governance Frameworks
ISO 27001
EU GDPR
DORA
NIST

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei EngineersOfAI vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei EngineersOfAI könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. EngineersOfAI sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird EngineersOfAI auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!