Auf einen Blick
- Aufgaben: Leite die Informationssicherheit und entwickle Strategien für ein sicheres Finanzumfeld.
- Arbeitgeber: Innovative FinTech-Firma mit einem dynamischen Team und modernem Arbeitsumfeld.
- Mitarbeitervorteile: Hybrides Arbeiten, Weiterbildungsmöglichkeiten und attraktive finanzielle Vorteile.
- Andere Informationen: Offene Unternehmenskultur mit Teamgeist und regelmäßigen Teamevents.
- Warum dieser Job: Gestalte die Sicherheitsstrategie eines führenden Unternehmens in der Finanzbranche aktiv mit.
- Gewünschte Qualifikationen: Erfahrung in der Informationssicherheit und Kenntnisse über regulatorische Anforderungen.
Das voraussichtliche Gehalt liegt zwischen 100000 - 130000 € pro Jahr.
Unternehmensbeschreibung
About Finanzen.net Group
Finanzen.net Group ist ein innovatives FinTech-Unternehmen, das sowohl private als auch professionelle Investoren dabei unterstützt, informierte Anlageentscheidungen zu treffen. Die Gruppe umfasst:
- finanzen.net – eines der führenden Finanzinformationsportale in der DACH-Region
- finanzen.net ZERO – ein Neobroker, der kostengünstigen und sicheren Handel mit Wertpapieren anbietet
- TraderFox – ein Anbieter von Finanzinformationen und Handelswerkzeugen für professionelle Investoren und solche, die es werden wollen
Unsere Vision
Wir streben danach, der beste Partner für unsere Kunden auf ihrer Investitionsreise zu sein.
Wachstum und Akquisition
Zu Beginn des Jahres 2025 wurde die Finanzen-Gruppe von Inflexion, einer führenden europäischen Private-Equity-Gesellschaft im Mid-Cap-Segment, übernommen. Inflexion unterstützt ehrgeizige Managementteams dabei, wachstumsstarke Unternehmen nachhaltig zu entwickeln und zu skalieren. Im Rahmen der Übernahme werden die zuvor unabhängigen Geschäftseinheiten strategisch integriert. Diese Neuausrichtung, kombiniert mit den starken Innovationsfähigkeiten der Gruppe, schafft neue Wachstumschancen, um ihre Position als führende Investitionsplattform weiter zu stärken.
Working With Us
Um unsere Wachstumsstrategie und unser Wertschöpfungsprogramm erfolgreich umzusetzen, suchen wir talentierte Personen, die diese Transformation aktiv mitgestalten möchten. Wir schätzen den persönlichen Austausch: Wir arbeiten hybrid – drei gemeinsame Tage an einem unserer Standorte in Karlsruhe, München oder Berlin und zwei Tage remote.
Stellenbeschreibung
Sie sind verantwortlich für die Leitung und Weiterentwicklung unserer Informationssicherheit über die Finanzen.net-Gruppe (Zero, Finnet, TraderFox). Diese Rolle erfordert sowohl strategische Vision als auch praktische operative Führung. Als regulierte Finanzdienstleistungsorganisation unter BaFin-Aufsicht wird der CISO ein Sicherheitsprogramm aufbauen, das die höchsten Standards an Resilienz erfüllt; die aktuelle Basis in eine reife, risikobasierte Sicherheitsfähigkeit transformiert, die unsere Ambitionen im Neo-Brokerage und digitalen Finanzwesen unterstützt.
Core Responsibilities
- Sicherheitsstrategie & Governance: Gestalten und vorantreiben der gruppenweiten Sicherheitsstrategie, regulatorische Anforderungen in klare Prioritäten umsetzen, wesentliche Lücken bei Vermögenswerten, Schwachstellen und Dritten schließen.
- Risikomanagement & Compliance: Aufbau und Betrieb eines DORA-konformen ICT-Risikorahmens, Transparenz über Risiken und Kontrollen schaffen, klar an die Unternehmensführung und den Vorstand berichten.
- Schwachstellen- & Bedrohungsmanagement: Rollout des Schwachstellenmanagements über die Gruppe, kritische Befunde und Nachbearbeitungsrückstände reduzieren, Erkennung durch stärkere SIEM-Fähigkeiten verbessern.
- Endpoint- & Identitätssicherheit: Endpoint-Schutz und MFA-Abdeckung erweitern, Gerätegesundheit und Sicherheitssichtbarkeit verbessern, konsistente Kontrollen über alle Einheiten hinweg durchsetzen.
- Sicherheitsbewusstsein & Entwicklerunterstützung: Eine stärkere Sicherheitskultur aufbauen, Abschluss von Schulungen zum Sicherheitsbewusstsein erhöhen, Entwickler durch sicheres Programmieren und Champions unterstützen.
- Incident Response & Assurance: Incident Response und Nachbesprechungen leiten, regelmäßige Backup- und Reaktionstests durchführen, Assurance-Aktivitäten im täglichen Betrieb verankern.
- Drittanbieter- & Lieferkettenrisiko: Risikomanagement für Dritte stärken, Due-Diligence-Standards für Anbieter erhöhen, Lieferkettenrisiken über die Gruppe hinweg reduzieren.
Qualifikationen
- Sicherheitsführung & regulatorische Expertise: Nachgewiesene Führung im Bereich Informationssicherheit, idealerweise im regulierten Finanzdienstleistungssektor oder FinTech, fundierte Kenntnisse von DORA, GDPR, BaFin und gängigen Kontrollrahmen wie CIS, ISO 27001 und SOC 2, Erfahrung in der Durchführung von Audits, Bewertungen und regulatorischen Überprüfungen.
- Sicherheitsprogramm & Risikomanagement: Erfolgreiche Bilanz beim Aufbau strukturierter, risikobasierter Sicherheitsprogramme, Erfahrung in der Verbesserung der Sicherheitsreife in komplexen oder schnell wachsenden Umgebungen, starkes Verständnis von Schwachstellenmanagement, Nachbearbeitungsabläufen und Risikoberichterstattung.
- Stakeholder-Management & Ausführung: Fähigkeit, Sicherheitsrisiken klar an den Vorstand und hochrangige Stakeholder zu kommunizieren, starke funktionsübergreifende Einflussnahme in Engineering, IT, Recht und Compliance, nachgewiesene Fähigkeit, Sicherheitsprozesse mit messbarem Einfluss umzusetzen.
- Technische & operationale Expertise: Solides Verständnis der Sicherheitsarchitektur über Endpunkte, Identität, Netzwerke und Cloud, praktische Erfahrung mit SIEM, EDR/XDR, Schwachstellenscanning und Asset-Management-Tools, gutes Bewusstsein für KI-bezogene Sicherheitsrisiken und sichere KI-Nutzung in regulierten Umgebungen.
Zusätzliche Informationen
Sie werden Teil eines modernen Arbeitsumfelds mit über 250 Kollegen, geprägt von Vertrauen, Flexibilität und echtem Zusammenhalt. Sie arbeiten in einem hybriden Setup und nutzen unsere Bürostandorte in Karlsruhe, München oder Berlin; ergänzt durch bis zu 15 Tage „Workation“ innerhalb der EU pro Kalenderjahr. Wir unterstützen aktiv Ihre persönliche und berufliche Entwicklung durch Schulungen, Seminare und Konferenzen im dynamischen FinTech- und Finanzsektor. Wir legen großen Wert auf eine offene, kollaborative Atmosphäre, Teamgeist und gemeinsamen Erfolg. Sie können auch mit folgenden Vorteilen rechnen:
- Moderne Bürostandorte & hybrides Arbeiten
- Schulungs- und Entwicklungsmöglichkeiten in Finanzmärkten/Investitionen
- Regelmäßige Teamevents & eine starke Unternehmenskultur
- Gesundheits- & Mobilitätsvorteile (Fahrradleasing, ÖPNV-Zuschuss)
- Attraktive finanzielle Vorteile & zusätzliche Vergünstigungen
- Ein Umfeld, in dem Sie beitragen, wachsen und sich wohlfühlen können.
Chief Information Security Officer (CISO) (m/w/d) Arbeitgeber: finanzen.net zero
Kontaktperson:
finanzen.net zero HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Chief Information Security Officer (CISO) (m/w/d)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der FinTech-Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Wir können dir helfen, deine Antworten zu verfeinern und sicherzustellen, dass du selbstbewusst auftrittst.
✨Tipp Nummer 3
Zeige deine Leidenschaft für Informationssicherheit! Teile Beispiele aus deiner bisherigen Erfahrung, die deine Fähigkeiten und Erfolge unter Beweis stellen. Lass uns gemeinsam an deinem Pitch arbeiten!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Wir freuen uns darauf, von dir zu hören und dich im Team willkommen zu heißen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Chief Information Security Officer (CISO) (m/w/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Mach es konkret!: Erzähle uns von konkreten Projekten oder Erfahrungen, die relevant für die Position sind. Zeig uns, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Erfolge du erzielt hast.
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist über unsere Karriereseite. Dort findest du alle Informationen und kannst deine Bewerbung direkt einreichen. Wir freuen uns auf dich!
Wie du dich auf ein Vorstellungsgespräch bei finanzen.net zero vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Herausforderungen in der Informationssicherheit vertraut, insbesondere im Finanzsektor. Zeige, dass du die regulatorischen Anforderungen wie DORA und BaFin verstehst und bereit bist, diese in deine Strategien zu integrieren.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Karriere, in denen du erfolgreich Sicherheitsstrategien implementiert oder Risiken gemanagt hast. Diese Beispiele helfen dir, deine Erfahrungen greifbar zu machen und deine Fähigkeiten zu demonstrieren.
✨Kommunikation ist der Schlüssel
Sei bereit, komplexe Sicherheitsrisiken klar und verständlich zu kommunizieren. Übe, wie du technische Informationen für nicht-technische Stakeholder aufbereiten kannst, um deine Fähigkeit zur Zusammenarbeit mit verschiedenen Abteilungen zu zeigen.
✨Fragen stellen
Bereite einige durchdachte Fragen vor, die dein Interesse an der Rolle und dem Unternehmen zeigen. Frage nach der aktuellen Sicherheitsstrategie des Unternehmens oder wie sie die Sicherheitskultur fördern, um zu zeigen, dass du aktiv an der Weiterentwicklung interessiert bist.