Auf einen Blick
- Aufgaben: Leite die Informationssicherheit und entwickle innovative Sicherheitsstrategien für unsere FinTech-Gruppe.
- Arbeitgeber: Innovatives FinTech-Unternehmen mit einer starken Vision für Investitionsentscheidungen.
- Mitarbeitervorteile: Hybrides Arbeiten, moderne Büros, Weiterbildungsangebote und attraktive finanzielle Benefits.
- Andere Informationen: Wachstumschancen in einem vertrauensvollen und flexiblen Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der Finanzsicherheit und arbeite in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: Erfahrung in IT-Security und Führungskompetenz im regulierten Finanzsektor.
Das voraussichtliche Gehalt liegt zwischen 100000 - 130000 € pro Jahr.
Die Gruppe ist ein innovatives FinTech-Unternehmen, das private und professionelle Anleger bei ihren Investitionsentscheidungen unterstützt. Unsere Vision: Wir streben danach, der beste Partner für unsere Kunden auf ihrer Investitionsreise zu sein.
Der Chief Information Security Officer ist dafür verantwortlich, die Informationssicherheit innerhalb der Gruppe (Zero, Finnet, TraderFox) zu leiten und weiterzuentwickeln. An der Schnittstelle zwischen Cyberrisiken, Einhaltung gesetzlicher Vorschriften und Geschäftsunterstützung erfordert diese Position sowohl strategische Weitsicht als auch praktische operative Führungsqualitäten. Als reguliertes Finanzdienstleistungsunternehmen unter der Aufsicht der BaFin wird der CISO ein Sicherheitsprogramm aufbauen, das den höchsten Standards an Widerstandsfähigkeit entspricht.
Verantwortlichkeiten:
- Security Strategy & Governance: Gestalten und Führen der konzernweiten Sicherheitsstrategie, Umsetzen von gesetzlichen Anforderungen in klare Prioritäten, Schließen von wesentlichen Lücken in Bezug auf IT-Asset, Schwachstellen und Third-Parties.
- Risk Management & Compliance: Aufbauen und umsetzen einer DORA konformen IKT-Risikomanagements, Schaffen von Transparenz über Risiken und Kontrollmaßnahmen, Erstattung von klaren Berichten gegenüber der Geschäftsleitung.
- Vulnerability & Threat Management: Erweiterung des gruppenweiten Schwachstellenmanagements, Reduzierung kritischer Schwachstellen.
- Endpoint & Identity Security: Erweiterung der Endpoint Detection Schutzes sowie MFA Abdeckung, Durchsetzung einheitlicher Verfahren in allen Unternehmenseinheiten, Verbesserung der Transparenz hinsichtlich Gerätestatus und Sicherheit.
- Security Awareness & Developer Enablement: Etablierung einer starken „Security-First“ Kultur, Steigerung der Teilnahme an Awareness-Schulungen, Stärkung von Secure-Coding durch Unterstützung von Security-Champions.
- Incident Response & Assurance: Leitung von Incident-Response und Post-Incident Reviews, Koordination von regelmäßigem Backup und Restoretests, Sicherstellen von Qualitätssicherungsmaßnahmen im Tagesgeschäft.
- Third-Party & Supply Chain Risk: Stärken des Lieferanten Risikomanagements, Durchführung von Kontroll-Tests gegenüber Lieferanten, Reduzierung der Risiken in der gruppenweiten Lieferkette.
Qualifikationen:
- IT-Security Leitung & Regulatorische Kenntnisse.
- Nachgewiesene Führungserfahrung im Bereich Informationssicherheit, idealerweise im regulierten Finanzdienstleistungssektor oder im FinTech-Bereich.
- Fundierte Kenntnisse in Bezug auf DORA, DSGVO, BaFin und gängige Kontrollrahmenwerke wie CIS, ISO 27001 und SOC 2.
- Erfahrung in der Leitung von Audits, Bewertungen und regulatorischen Prüfungen.
- Nachweisliche Erfolge bei der Entwicklung strukturierter, risikoorientierter Sicherheitsprogramme.
- Fähigkeit, Sicherheitsrisiken dem Vorstand und den Führungskräften klar zu vermitteln.
- Fundierte Kenntnisse der Sicherheitsarchitektur in den Bereichen Endpoints, Identitätsmanagement und Cloud.
- Praktische Erfahrung mit SIEM-, EDR-/XDR-, Schwachstellenscan- und Asset-Management-Tools.
- Gutes Bewusstsein für KI-bezogene Sicherheitsrisiken und die sichere Einführung von KI in regulierten Umgebungen.
Bei uns triffst Du auf ein modernes Arbeitsumfeld mit über 250 Kolleg:innen, das von Vertrauen, Flexibilität und echter Zusammenarbeit geprägt ist. Du arbeitest hybrid und nutzt unsere Office Hubs in Karlsruhe, München oder Berlin – ergänzt durch bis zu 15 Tage Workation innerhalb der EU pro Kalenderjahr. Deine persönliche und fachliche Weiterentwicklung fördern wir aktiv durch Trainings, Seminare und Konferenzen in den dynamischen FinTech- und Aktien/Finanzumfeld.
Diese Benefits erwarten Dich außerdem:
- Moderne Office Hubs & hybrides Arbeiten.
- Weiterbildungsangebote im Bereich Finanzmarkt/Geldanlage.
- Regelmäßige Team-Events & starke Unternehmenskultur.
- Gesundheits- & Mobilitätsangebote (Jobrad, ÖPNV-Zuschuss).
- Attraktive finanzielle Benefits & weitere Extras.
- Ein Umfeld, in dem Du Dich einbringen, weiterentwickeln und wohlfühlen kannst.
Chief Information Security Officer (CISO) - (m/w/d) Arbeitgeber: finanzen.net GmbH
Kontaktperson:
finanzen.net GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Chief Information Security Officer (CISO) - (m/w/d)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden!
✨Sei proaktiv!
Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig ihnen, dass du wirklich an einer Zusammenarbeit interessiert bist!
✨Bereite dich auf Interviews vor!
Mach dir Gedanken über mögliche Fragen und bereite Antworten vor, die deine Erfahrungen und Fähigkeiten hervorheben. Lass uns auch Rollenspiele machen, um dein Selbstbewusstsein zu stärken!
✨Bewirb dich über unsere Website!
Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Chief Information Security Officer (CISO) - (m/w/d)
Tipps für deine Bewerbung 🫡
Mach deine Hausaufgaben!: Bevor du mit deiner Bewerbung loslegst, schau dir unsere Unternehmenswerte und die Stellenbeschreibung genau an. So kannst du sicherstellen, dass du die richtigen Punkte in deinem Anschreiben hervorhebst.
Sei authentisch!: Wir suchen nach echten Persönlichkeiten! Zeig uns, wer du bist und was dich motiviert. Vermeide es, einfach nur das zu wiederholen, was in der Stellenanzeige steht – bring deine eigene Perspektive ein!
Struktur ist alles!: Achte darauf, dass deine Bewerbung klar und übersichtlich ist. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. Das macht es uns leichter, deine Qualifikationen schnell zu erfassen.
Bewirb dich direkt über unsere Website!: Das ist der einfachste Weg, um sicherzustellen, dass deine Bewerbung bei uns ankommt. Klicke auf die Schaltfläche 'Bewerben' am Ende der Stellenbeschreibung und folge den Anweisungen. Wir freuen uns auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei finanzen.net GmbH vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Herausforderungen im Bereich Informationssicherheit vertraut. Informiere dich über DORA, DSGVO und die spezifischen Anforderungen der BaFin, um im Interview zu zeigen, dass du die regulatorischen Rahmenbedingungen verstehst.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsstrategien erfolgreich umgesetzt oder Risiken gemanagt hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfolge greifbar zu machen.
✨Zeige Führungsqualitäten
Da die Rolle des CISO stark auf Führung basiert, sei bereit, über deine Erfahrungen in der Leitung von Teams und Projekten zu sprechen. Betone, wie du Stakeholder überzeugst und funktionsübergreifende Zusammenarbeit förderst.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um mehr über die Teamdynamik und die 'Security-First' Kultur des Unternehmens zu erfahren. Zeige dein Interesse an der Unternehmenskultur und wie du dazu beitragen kannst, diese weiterzuentwickeln.