Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense)

Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense)

Hamburg Vollzeit 80000 - 100000 € / Jahr (geschätzt) Homeoffice (teilweise)
H

Auf einen Blick

  • Aufgaben: Leite ein Team zur Stärkung der Informationssicherheit und entwickle Governance-Strategien.
  • Unternehmen: Einer der größten deutschen Versicherer mit innovativer und agiler Arbeitskultur.
  • Vorteile: Flexibles Arbeitszeitmodell, 30 Tage Urlaub, und regionale Essensoptionen.
  • Weitere Informationen: Wachsendes CISO-Team mit exzellenten Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie eines führenden Unternehmens und arbeite eng mit dem Management zusammen.
  • Qualifikationen: Studium in Informatik oder verwandten Bereichen und Führungserfahrung in Informationssicherheit.

Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.

Das sind wir

Wir verändern die Versicherungswelt – und suchen dich, um die Zukunft mitzugestalten. Als einer der größten deutschen Versicherer und Finanzdienstleister mit Hauptsitz in Hamburg und Dortmund haben wir uns in den letzten Jahren grundlegend transformiert. Unsere moderne und agile Arbeitswelt, in der wir nutzenzentriert arbeiten, ist von Offenheit und Mut geprägt. Dabei legen wir viel Wert auf gegenseitige Wertschätzung und Vertrauen. Wir heißen Vielfalt in all ihren Facetten willkommen und glauben, dass unterschiedliche Perspektiven und Erfahrungen entscheidend für Innovation sind. Werde Teil unseres Teams, bring deine Ideen ein und verändere mit uns das Jetzt.

Du möchtest die Informationssicherheit eines führenden Versicherers aus einer unabhängigen Governance-Perspektive gestalten und die Resilienz unseres Unternehmens in Zeiten von Cloud, KI und DORA maßgeblich stärken? Als Head of Information Security (m/w/d) übernimmst du eine zentrale Führungsrolle im CISO-Bereich, entwickelst dein Team strategisch weiter und agierst als wichtiger Sparringspartner für das Management.

Dein Aufgabengebiet:

  • Fachliche und disziplinarische Führung eines Teams im Bereich Informationssicherheit (2nd Line)
  • Weiterentwicklung und Steuerung des ISMS aus einer Governance- und Compliance-Perspektive
  • Sicherstellung der unabhängigen Überwachung (2nd Line) der Informationssicherheit sowie enge Zusammenarbeit mit 1st Line (IT) sowie Revision (3rd Line)
  • Definition und Weiterentwicklung von Sicherheitsrichtlinien, Standards und Kontrollmechanismen
  • Verantwortung für regulatorische Anforderungen (DORA, VAIT, MaRisk) inkl. Interpretation und Ableitung von Vorgaben
  • Steuerung und Begleitung interner und externer Prüfungen (z.B. Überwachungshandlungen) sowie Sicherstellung der nachhaltigen Abarbeitung und Nachverfolgung von Feststellungen
  • Monitoring regulatorischer Entwicklungen und Ableitung verbindlicher Maßnahmen
  • Beratung von Management und Fachbereichen als unabhängige Kontroll- und Governance-Funktion sowie Erstellen von Entscheidungsvorlagen für Vorstand und Top-Management

Du hast:

  • ein Studium der (Wirtschafts-)Informatik oder einer verwandten Fachrichtung erfolgreich abgeschlossen
  • fundierte Berufs- und nachgewiesene Führungserfahrung in der Informationssicherheit oder Cyber Security mit Fokus auf Governance/Compliance (idealerweise in der 2nd Line of Defense)
  • sehr gute Kenntnisse regulatorischer Anforderungen im Finanzsektor (DORA, VAIT, BAIT, MaRisk)
  • Erfahrung in der Begleitung von Audits und Prüfungen (Revision, externe Prüfer, Aufsicht) sowie einem klaren Verständnis der Three-Lines-of-Defense
  • die Fähigkeit, komplexe Sachverhalte präzise und adressatengerecht bis auf Top-Management-Ebene aufzubereiten
  • strategisches Denkvermögen mit Umsetzungsstärke und ausgeprägtem Stakeholder-Management
  • fließende Deutsch- und sehr gute Englischkenntnisse (in Wort und Schrift)

Bei uns übernimmst du eine zentrale Führungsrolle mit direktem Einfluss auf die Sicherheitsstrategie der SIGNAL IDUNA. Du gestaltest aktiv den wachsenden CISO-Bereich in enger Zusammenarbeit mit Vorstand und zentralen Steuerungsfunktionen. Du kannst durch ein flexibles Arbeitszeitmodell dein Privatleben und deine Arbeit gut kombinieren. Du kannst mit 30 Tagen Urlaub im Jahr in der Sonne liegen oder durch die Berge wandern. Deine Fähigkeiten werden systematisch im Rahmen des Kompetenzmanagements entwickelt. Du arbeitest in einem Umfeld, das Sicherheit als strategischen Business Enabler versteht. Du kannst dich auf regionales und abwechslungsreiches Essen in unseren Betriebsrestaurants freuen – auch mit veganen Alternativen.

Bist du bereit, die Zukunft zu gestalten? Der gewöhnliche Einsatzort ist in Dortmund oder Hamburg.

Bitte lade deine vollständigen Bewerbungsunterlagen (inkl. Zeugnisse und Zertifikate) über unser Bewerbermanagementsystem hoch. Nutze dazu gerne das Anschreiben-Feld und füge die Unterlagen in ein PDF zusammen. Alternativ kannst du auch erst dein Bewerberprofil anlegen und in einem zweiten Schritt weitere Dokumente hochladen. Bitte gib in deiner Bewerbung den von dir bevorzugten Standort und deine Gehaltsvorstellung an. Bewerbungen per E-Mail können leider nicht berücksichtigt werden.

Die gesetzlich vorgesehenen Informationen im Zusammenhang mit der Verarbeitung von personenbezogenen Daten sowie die daraus resultierenden Rechte können unter https://www.signal-iduna.de/datenschutzinfo eingesehen werden.

SIGNAL IDUNA Gruppe Joseph-Scherer-Straße 3, 44139 Dortmund Neue Rabenstraße 15-19, 20354 Hamburg Ansprechpartnerin: Vanessa Salje

Aus Gründen der leichteren Lesbarkeit wurde darauf verzichtet, die Formulierung jeweils geschlechtsspezifisch auszurichten. Die vollständige Gleichbehandlung aller Bewerber unabhängig von ihrer individuellen geschlechtlichen Zuordnung ist gewährleistet.

Hinweis für Personalvermittler: Bitte beachten Sie, dass die SIGNAL IDUNA Gruppe keine unaufgefordert durch Personalvermittler zugesandten Profile akzeptiert. Kommt es zur Berücksichtigung oder Einstellung von Kandidaten, deren Profile durch Personalvermittler mit denen kein Vertragsverhältnis besteht, übersandt wurden, besteht daher kein Vergütungsanspruch.

Kontakt: Vanessa Salje Einsatzort: Dortmund, Hamburg SIGNAL IDUNA Gruppe Joseph-Scherer-Straße 3, 44139 Dortmund Neue Rabenstraße 15-19, 20354 Hamburg

Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense) Arbeitgeber: HANSAINVEST

Als einer der größten deutschen Versicherer bietet die SIGNAL IDUNA Gruppe nicht nur eine moderne und agile Arbeitsumgebung, sondern auch zahlreiche Entwicklungsmöglichkeiten für Mitarbeiter im Bereich Informationssicherheit. Mit einem flexiblen Arbeitszeitmodell, 30 Tagen Urlaub und einem starken Fokus auf Vielfalt und Wertschätzung schaffen wir ein inspirierendes Arbeitsklima, in dem innovative Ideen geschätzt werden. Hier hast du die Chance, aktiv an der Sicherheitsstrategie eines führenden Unternehmens mitzuwirken und deine Karriere in einem dynamischen Umfeld voranzutreiben.

H

Kontaktdaten:

HANSAINVEST Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense) erhalten könnten

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von HANSAINVEST treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei HANSAINVEST verschaffen.

Jetzt auf die richtige Stelle bei HANSAINVEST bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei HANSAINVEST zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei HANSAINVEST den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense) mit Bravour zu bestehen

Führungserfahrung in der Informationssicherheit
Governance und Compliance
Kenntnisse regulatorischer Anforderungen (DORA, VAIT, BAIT, MaRisk)
Erfahrung in der Begleitung von Audits und Prüfungen
Verständnis der Three-Lines-of-Defense
strategisches Denkvermögen
Umsetzungsstärke

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für HANSAINVEST wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei HANSAINVEST interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von HANSAINVEST oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei HANSAINVEST vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.