Spezialist:in IT Sicherheitsmanagement - Risikomanagement

Spezialist:in IT Sicherheitsmanagement - Risikomanagement

Kiel Vollzeit 45000 - 60000 € / Jahr (geschätzt) Kein Homeoffice möglich
E

Auf einen Blick

  • Aufgaben: Steuere die Informationssicherheit und entwickle Prozesse für ein sicheres Bankumfeld.
  • Unternehmen: Evangelische Bank - eine moderne, nachhaltige Spezialbank mit starken Werten.
  • Vorteile: Flexible Arbeitszeiten, mobiles Arbeiten und zahlreiche Gesundheitsangebote.
  • Weitere Informationen: Vielfältige Entwicklungsmöglichkeiten in einem unterstützenden Arbeitsumfeld.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem dynamischen Team.
  • Qualifikationen: Erfahrung in IT-Sicherheit und Governance sowie ein wirtschaftliches oder IT-nahes Studium.

Das prognostizierte Gehalt liegt zwischen 45000 - 60000 € pro Jahr.

Einleitung Mit rund 410 Mitarbeitern ist die Evangelische Bank als genossenschaftlich organisiertes, modernes Kreditinstitut die nachhaltig führende Spezialbank für Kund:innen aus Kirche, Diakonie, Gesundheits- und Sozialwirtschaft sowie für alle privaten Kund:innen, die sich mit unseren Werten identifizieren. In unserem Kerngeschäft finanzieren wir soziale Projekte aus den Bereichen Gesundheit, Altenpflege, Jugend- und Behindertenhilfe, Bildung, bezahlbarer Wohnraum sowie privater Wohnbau. Wir investieren in Vorhaben, Unternehmen und Institutionen, die zur Bewahrung der Schöpfung einen positiven Beitrag leisten. Unser unternehmerisches Handeln richtet sich nach den 17 Zielen für nachhaltige Entwicklung (Sustainable Development Goals - SDGs) und nach dem anspruchsvollen Nachhaltigkeitsstandard EMASplus aus.

Du möchtest Informationssicherheit nicht nur technisch begleiten, sondern bankweit wirksam steuern? In dieser Rolle übernimmst du die operative Verantwortung für zentrale Prozesse im IT-Sicherheits- und IKT-Risikomanagement - an der Schnittstelle von Regulatorik, IT, Risikomanagement und Fachbereichen. Wenn Du DORA, MaRisk, ISMS und prüfungssichere Dokumentation nicht als Selbstzweck, sondern als Hebel für wirksame Sicherheitssteuerung verstehst, passt diese Position zu Dir.

Aufgaben:

  • Du arbeitest eng mit den Fachbereichen zusammen und begleitest diese bei der Umsetzung regulatorischer Anforderungen im Rahmen von Einführungen, Änderungen und Weiterentwicklung von IT-Anwendungen.
  • Du wirkst aktiv am Aufbau, der Weiterentwicklung und der Qualitätssicherung unseres bankweiten Informationssicherheitsmanagements mit und unterstützt die Umsetzung regulatorischer Vorgaben, insbesondere im Kontext von DORA und MaRisk.
  • Du verantwortest die Pflege, Weiterentwicklung und Dokumentation von IT-Sicherheitsleitlinien, Arbeitsanweisungen sowie regulatorischen Vorgaben und stellst eine prüfungssichere Nachweisführung sicher.
  • Du steuerst und koordinierst zentrale Prozesse der operativen Informationssicherheit, insbesondere in den Bereichen SIEM, Schwachstellenmanagement, IKT-Assetmanagement und Änderungsmanagement.
  • Du arbeitest eng mit IT, Fachbereichen, Informationssicherheit, Risikomanagement und externen Dienstleistern zusammen und sorgst für einen transparenten und verlässlichen Informationsaustausch.
  • Du konzipierst und begleitest Sensibilisierungs- und Schulungsmaßnahmen zur Informationssicherheit und stärkst das Sicherheitsbewusstsein innerhalb der Bank.

Profil:

  • Du hast eine Ausbildung als Bankkaufmann/-frau, einen Bankfachwirt oder Bankbetriebswirt absolviert, ein wirtschaftswissenschaftliches bzw. IT-nahes Studium abgeschlossen oder verfügst über eine vergleichbare Qualifikation.
  • Du verfügst über Berufserfahrung in den Bereichen Informationssicherheit, IT-Governance, IT-Risikomanagement, IT-Compliance, IT-Revision oder in einer vergleichbaren Governance- bzw.
  • Du hast Freude daran, regulatorische Anforderungen - beispielsweise DORA, MaRisk oder ISO 27001- in praktikable Prozesse, Kontrollen und nachhaltige Lösungen zu übersetzen.
  • Du bringst ein gutes Verständnis für IT- und IKT-Prozesse mit und kannst Themen wie Sicherheitsvorfälle, Schwachstellenmanagement, IT-Assets oder Changes strukturiert analysieren und bewerten.
  • Du arbeitest strukturiert, sorgfältig und dokumentationssicher und behältst dabei auch Prüfungs-, Nachweis- und Compliance-Anforderungen im Blick.
  • Du kommunizierst souverän und verbindlich und bewegst dich sicher in der Schnittstelle von IT, Fachbereichen, Informationssicherheit und Regulatorik.

Wir bieten:

  • Ein professionelles Onboarding einschließlich einer umfangreichen Einarbeitungsphase.
  • Ein modernes, herausforderndes, familienfreundliches und motivierendes Arbeitsumfeld.
  • Vielfältige Benefits und Maßnahmen zur Work-Life Balance, wie flexible Arbeitszeiten, mobile Arbeit, ein aktives betriebliches Gesundheitsmanagement, Fahrtkostenzuschuss für den Nahverkehr, Fahrradleasing und einen Familienservice.
  • Eine faire Vergütung nach Tarifvertrag der Genossenschaftsbanken sowie eine betriebliche Altersvorsorge, vermögenswirksame Leistungen und Sonderkonditionen im Rahmen der Kontoführung, Geldanlagen.

Wir setzen uns für ein Arbeitsumfeld ein, das frei von Vorurteilen ist und in dem Vielfalt wertgeschätzt, gestärkt und gefördert wird. Wir legen Wert auf Chancengleichheit und freuen uns über Bewerbungen von Menschen mit Behinderung.

Spezialist:in IT Sicherheitsmanagement - Risikomanagement Arbeitgeber: Evangelische Bank eG

Die Evangelische Bank ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern ein modernes und familienfreundliches Arbeitsumfeld bietet. Mit flexiblen Arbeitszeiten, der Möglichkeit zur mobilen Arbeit und einem aktiven Gesundheitsmanagement fördert die Bank eine ausgewogene Work-Life-Balance. Zudem legt das Unternehmen großen Wert auf persönliche Entwicklung und Chancengleichheit, was es zu einem attraktiven Ort für Fachkräfte im Bereich IT-Sicherheitsmanagement macht.

E

Kontaktdaten:

Evangelische Bank eG Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Spezialist:in IT Sicherheitsmanagement - Risikomanagement mit Bravour zu bestehen

IT-Sicherheitsmanagement
Risikomanagement
Regulatorische Anforderungen
DORA
MaRisk
ISMS
IT-Governance