Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d)

Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d)

Frankfurt am Main Vollzeit 63000 - 77000 € / Jahr (geschätzt) Kein Homeoffice möglich
G

Auf einen Blick

  • Aufgaben: Entwickle und implementiere risikobasierte Prüfungspläne und führe IT- und IS-Prüfungen durch.
  • Unternehmen: Führendes Unternehmen im Bereich IT-Sicherheit mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze Unternehmen vor digitalen Bedrohungen.
  • Qualifikationen: Mindestens 6 Jahre Erfahrung in IT/Cyber-Audit oder verwandten Bereichen.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Ihr Arbeitsbereich: Das Chief ICT Risk Office (CISO) kombiniert IT- und IS-Risikomanagement in der 2. Verteidigungslinie. Das Mandat der Abteilung besteht darin, die IT- und IS (ICT) Risikogovernance und -rahmen festzulegen, die Kontrollziele, die Methodik zur Überprüfung von Kontrollen und die Methodik zur Risikobewertung zu definieren, unabhängige Risikoversicherungen der ICT-Kontrollen der 1. Verteidigungslinie (IT- und IS-Kontrollen) durchzuführen sowie das Niveau der ICT-Risiken unabhängig zu überwachen und zu berichten und Transformation und Zusammenarbeit voranzutreiben. In dieser Rolle sind Sie Teil des ICT Risk Assurance-Teams, das kontinuierliches Monitoring und Aufsicht durchführt, um sicherzustellen, dass unsere ICT-Kontrollen gut gestaltet, korrekt implementiert und effektiv betrieben werden, um die Organisation zu schützen.

Ihre Verantwortlichkeiten:

  • Entwicklung und Implementierung risikobasierter Prüfungspläne, die an interne und regulatorische Anforderungen angepasst sind
  • Leitung und Durchführung von IT- und IS-Prüfungen zur Bewertung von Risiken in Anwendungen, Infrastruktur, Cloud-Plattformen und Netzwerk-/Sicherheitsprozessen
  • Sicherstellung, dass IT-Systeme und -Prozesse den relevanten Gesetzen, Vorschriften und Standards entsprechen, einschließlich DORA, MaRisk, CSSF, NIST, ISO 27000 usw.
  • Testen der Wirksamkeit von IT-General Controls (ITGC) und Cybersecurity-Kontrollen in Bereichen wie Zugriffsmanagement, SDLC & Änderungsmanagement, Verschlüsselung, Drittanbieter-Risiko, Patch- und Schwachstellenmanagement, SIEM, Penetrationstests, IT-Betrieb und anderen Sicherheitsbereichen, um Lücken und Verbesserungsmöglichkeiten zu identifizieren
  • Erstellung hochwertiger Prüfungsberichte mit klaren Beobachtungen, identifizierten Risiken und umsetzbaren Empfehlungen für das Management; effektive Kommunikation komplexer technischer Probleme an sowohl technische als auch nicht-technische Stakeholder
  • Verfolgung und Überwachung von Maßnahmen zur Behebung, Validierung des Abschlusses und Sicherstellung der Nachhaltigkeit von Korrekturmaßnahmen
  • Zusammenarbeit mit IT-, Sicherheitsteams und anderen funktionsübergreifenden Stakeholdern, um Risikoeinblicke oder -richtlinien zu neuen und bestehenden Systemen bereitzustellen
  • Beitrag zur kontinuierlichen Verbesserung von Prüfmethoden, -rahmen und -prozessen
  • Aktualisierung über aufkommende Cyber-Bedrohungen, Branchentrends, sich entwickelnde Technologien, Cloud-Risiken und Änderungen im regulatorischen Umfeld

Ihr Profil:

  • Mindestens 6+ Jahre Erfahrung in IT/Cyber-Audit, oder in der zweiten Verteidigungslinie, oder in der Implementierung von Cybersecurity oder GRC-Rollen, mit nachweislicher Erfolgsbilanz in der Leitung komplexer Audits/Prüfungen oder Implementierungsprojekte von der Planung bis zum Reporting
  • Bachelor- oder Masterabschluss in IT, Informationssicherheit, Risikomanagement oder einem verwandten Bereich
  • Praktische Erfahrung in verschiedenen Sicherheitsbereichen, wie z.B.: Cloud-Sicherheit, Netzwerksicherheit, Schwachstellenmanagement, Penetrationstests, SIEM / SOC / CERT, Verschlüsselung, Identitäts- und Zugriffsmanagement / Privileged Access Management (PAM), Softwareentwicklung & Änderungsmanagement, Künstliche Intelligenz (AI) Risiko / AI Governance
  • Starkes Wissen über IT-Governance- und Kontrollrahmen wie COBIT, CSA-CCM, ISO/IEC 27000-Serie, ITIL und relevante EU-Vorschriften
  • Zertifizierungen wie CISA, ISO 27001 LA/LI, CISM, CISSP, CRISC sind bevorzugt
  • Erfahrung in Audit-/Prüftechniken, Entwicklung risikobasierter Teststrategien, Stichprobenmethoden und Mentoring von Junior-Teammitgliedern
  • Fähigkeit, Ursachen zu identifizieren, Auswirkungen von Risiken über verschiedene Bereiche hinweg zu verstehen und komplexe technische und regulatorische Probleme in geschäftliche Implikationen zu übersetzen
  • Starke Kommunikations-, Verhandlungs- und Einflussfähigkeiten; sicher in der Präsentation von Ergebnissen und im Aufbau von Glaubwürdigkeit bei leitenden Stakeholdern
  • Starkes Verständnis des Modells der drei Verteidigungslinien
  • Sprachen: Ausgezeichnete Englischkenntnisse (schriftlich und mündlich)

Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) Arbeitgeber: Gruppe Deutsche Börse

Als Arbeitgeber bieten wir Ihnen ein attraktives Gehaltspaket mit zahlreichen Vorteilen wie Kinderbetreuung, Essenszuschuss und Jobticket. Unsere flexible Hybrid-Arbeitsweise und die Möglichkeit, Ihre Arbeitszeiten anzupassen, fördern eine ausgewogene Work-Life-Balance. Zudem profitieren Sie von umfangreichen Weiterbildungsmöglichkeiten in einem dynamischen, internationalen Team innerhalb der EEX Group und der Deutsche Börse Group, das Ihnen langfristige Perspektiven in der sich ständig weiterentwickelnden Energiebranche bietet.

G

Kontaktdaten:

Gruppe Deutsche Börse Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Specialist: IT Audit & Cyber Risk (2nd Line) (f/m/d) mit Bravour zu bestehen

IT Audit
Cyber Risk Management
Risk Assessment Methodology
Regulatory Compliance
ISO 27000
DORA
MaRisk