Information Security Officer - GRC / Information Risk (m/f/d)
Information Security Officer - GRC / Information Risk (m/f/d)

Information Security Officer - GRC / Information Risk (m/f/d)

Frankfurt am Main Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
I

Auf einen Blick

  • Aufgaben: Unterstütze den CISO bei Governance, Risiko und Compliance im Bereich Informationssicherheit.
  • Arbeitgeber: Innovatives Unternehmen im Finanzsektor mit einem dynamischen Team.
  • Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsangebote, hybrides Arbeiten und Weiterbildungsmöglichkeiten.
  • Andere Informationen: Internationale Teamkultur mit Startup-Mindset und hervorragenden Karrierechancen.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und habe einen echten Einfluss auf die Unternehmenssicherheit.
  • Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit oder IT-Risiko-Management.

Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Über die Rolle

Als ein Schlüsselmitglied unseres Teams unterstützen Sie den Chief Information Security Officer bei der Durchführung täglicher Aktivitäten in den Bereichen Governance, Risiko und Compliance sowie technische Sicherheit. Die Rolle hilft, konsistente Sicherheitskontrollen, zuverlässige Nachweise für Audits und Kundenfragen sowie die Koordination mit IT-Betrieb, DevOps und Produktteams sicherzustellen.

Hauptverantwortlichkeiten

  • Pflegen und kuratieren von Sicherheitsnachweisen in SharePoint (Richtlinien, Verfahren, Standards, Kontrollnachweise, Audit-Artefakte).
  • Unterstützen bei der Identifizierung und Bewertung von Informationssicherheitsrisiken, einschließlich der Erfassung von Risiken, Kontrollen und Maßnahmen im entsprechenden Register.
  • Unterstützen von Aufgaben im Lebenszyklus von Richtlinien (Entwurf von Aktualisierungen, Einholung von Feedback, Veröffentlichung, Verfolgung von Bestätigungen).
  • Koordinieren mit technischen Teams zur Sammlung von Artefakten, die als Nachweis benötigt werden, und Unterstützung bei der Verwaltung von Schwachstellen, der Logistik von Penetrationstests und der Dokumentation des Vorfallmanagements nach Bedarf.

Arbeitsbedingungen

Standardbürozeiten (keine Schichtarbeit). Hybrides Arbeitsmodell. Die Rolle ist keine Bereitschaftsposition. Gelegentliche Flexibilität kann erforderlich sein für zeitkritische Prüfungsanfragen oder größere Vorfälle.

Wer Sie sind

Erfahrung und Qualifikationen

  • 5+ Jahre Erfahrung in Informationssicherheit, IT-Risiko, Compliance oder einer verwandten Assurance-Rolle.
  • Praktisches Wissen über Sicherheitsrahmenwerke (ISO/IEC 27001/27002, BSI Grundschutz, NIST CSF oder ähnlich).
  • Vertrautheit mit regulierten Umgebungen und Erwartungen an die operationale Resilienz (DORA-Bewusstsein).
  • Komfortable Arbeit mit Microsoft 365 (Teams, SharePoint) und Issue-Tracking (Jira).
  • Grundlegendes Verständnis von Cloud- und On-Premise-Sicherheitskontrollen (Identität, Netzwerk, Endpunkt, Protokollierung).
  • Bachelor-Abschluss oder gleichwertige Erfahrung.
  • Zertifizierungen wie ISACA CRISC und ISO 27001 Lead Implementer sind wünschenswert.
  • Fließend in Englisch. Deutschkenntnisse sind von Vorteil.

Soziale Kompetenzen und Arbeitsweise

  • Starke Kommunikationsfähigkeiten, mit der Fähigkeit, selbstbewusst mit Führungskräften zu kommunizieren.
  • Eine pragmatische und resiliente Denkweise, die es ermöglicht, in einem schlanken, sich entwickelnden Umfeld mit engen Zeitplänen, konkurrierenden Anforderungen und sich ändernden Prioritäten effektiv zu bleiben.
  • Gesunder Menschenverstand und Urteilsvermögen, einschließlich des Selbstbewusstseins, Annahmen in Frage zu stellen, Lücken zu erkennen und sich auf das Wesentliche zu konzentrieren.
  • Komfortable Arbeit mit unvollständigen Eingaben oder unvollkommenen Prozessen, kombiniert mit der Motivation, diese zu verbessern.
  • Offenheit für moderne Werkzeuge und Arbeitsweisen, einschließlich einer praktischen Einstellung zu KI-gestützter Produktivität, während angemessenes kritisches Denken und Aufsicht angewendet werden.
  • Erfahrung in Umgebungen wie Fintech, Software, Technologie oder breiteren Finanzdienstleistungen ist hilfreich.

Unser Angebot

  • Gesundheit & Wohlbefinden: Profitieren Sie von Wohlfühlinitiativen, die auf lokale Bedürfnisse zugeschnitten sind, einschließlich Zugang zu einem Mitarbeiterunterstützungsprogramm, das vertrauliche Unterstützung für Mitarbeiter und deren Familien bietet.
  • Urlaub: Genießen Sie einen wettbewerbsfähigen Urlaubsanspruch, der an lokale Märkte angepasst ist, damit Sie sich erholen und neue Energie tanken können.
  • Rente: Planen Sie für Ihr langfristiges finanzielles Wohlbefinden durch unser Rentensystem, unterstützt durch Arbeitgeberbeiträge.
  • Remote-Arbeit: Genießen Sie die Möglichkeit, zwei Tage pro Woche von zu Hause aus zu arbeiten, mit flexiblen Arbeitszeiten, wo möglich. Sie können auch beantragen, bis zu vier Wochen pro Jahr von einem anderen Standort aus zu arbeiten.
  • Lernen & Entwicklung: Unterstützen Sie Ihre Karriereentwicklung mit Zugang zu Lernressourcen, fortlaufenden Gesprächen mit Ihrem Vorgesetzten und Möglichkeiten, das Wissen, das Sie erwerben, mit Ihrem Team zu teilen.
  • Kultur & Einfluss: Seien Sie Teil eines internationalen Teams mit einer Start-up-Mentalität und spielen Sie eine Schlüsselrolle bei der Schaffung eines bedeutenden Einflusses.
  • Unsere Büros: Arbeiten Sie in Europas führenden Finanzzentren und seien Sie im Herzen des Geschehens.

Information Security Officer - GRC / Information Risk (m/f/d) Arbeitgeber: Infront

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und internationalen Team zu arbeiten, das eine Startup-Mentalität pflegt und großen Wert auf persönliche Entwicklung legt. Unsere flexiblen Arbeitsmodelle, einschließlich der Option, bis zu zwei Tage pro Woche im Homeoffice zu arbeiten, sowie unsere umfassenden Gesundheits- und Wellnessinitiativen, schaffen ein unterstützendes Arbeitsumfeld, in dem Sie Ihre Karriere vorantreiben können. Zudem profitieren Sie von einem attraktiven Urlaubsanspruch und einer betrieblichen Altersvorsorge, die Ihre langfristige finanzielle Sicherheit unterstützt.
I

Kontaktperson:

Infront HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Information Security Officer - GRC / Information Risk (m/f/d)

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Informationssicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an Themen wie GRC und Risikomanagement – so bleibst du im Gespräch und erhöhst deine Chancen auf eine Einladung zum Vorstellungsgespräch.

Sei proaktiv bei der Vorbereitung

Informiere dich über die neuesten Trends und Herausforderungen in der Informationssicherheit. Bereite dich darauf vor, in Interviews konkrete Beispiele für deine Erfahrungen mit Sicherheitsframeworks und Compliance-Anforderungen zu geben. Das zeigt, dass du nicht nur die Theorie kennst, sondern auch praktisch anwenden kannst.

Zeige deine Soft Skills

In der Rolle als Information Security Officer sind starke Kommunikationsfähigkeiten entscheidend. Übe, wie du komplexe technische Informationen einfach erklären kannst, und sei bereit, deine Fähigkeit zur Zusammenarbeit mit verschiedenen Teams zu demonstrieren. Das macht einen großen Unterschied!

Bewirb dich direkt über unsere Website

Wenn du dich für die Stelle interessierst, bewirb dich direkt über unsere Website. So zeigst du dein Engagement und erhältst möglicherweise schneller Feedback. Außerdem kannst du sicherstellen, dass deine Bewerbung alle relevanten Informationen enthält, die wir suchen!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer - GRC / Information Risk (m/f/d)

Governance, Risk and Compliance (GRC)
Information Security
ISO/IEC 27001/27002
BSI Grundschutz
NIST CSF
Microsoft 365 (Teams, SharePoint)
Jira
Cloud-Sicherheitskontrollen
Netzwerksicherheit
Endpoint-Sicherheit
Incident Management
Vulnerability Management
Starke Kommunikationsfähigkeiten
Pragmatische Denkweise
Kritisches Denken

Tipps für deine Bewerbung 🫡

Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen!

Verknüpfe deine Erfahrungen mit der Rolle!: Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen der Stelle passen. Zeig uns, dass du die richtige Person für die Position des Information Security Officers bist!

Bewirb dich über unsere Website!: Der einfachste Weg, um Teil von StudySmarter zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!

Wie du dich auf ein Vorstellungsgespräch bei Infront vorbereitest

Verstehe die Sicherheitsframeworks

Mach dich mit den relevanten Sicherheitsframeworks wie ISO/IEC 27001 oder NIST CSF vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du diese in der Vergangenheit angewendet hast oder wie du sie in deiner neuen Rolle umsetzen würdest.

Bereite dich auf technische Fragen vor

Erwarte technische Fragen zu Themen wie Risikomanagement und Compliance. Überlege dir, wie du deine Erfahrungen mit Microsoft 365 und Jira in Bezug auf Sicherheitskontrollen und Audit-Prozesse darstellen kannst.

Kommunikation ist der Schlüssel

Da du mit verschiedenen Stakeholdern kommunizieren musst, übe, wie du komplexe Informationen einfach und klar vermitteln kannst. Bereite Beispiele vor, in denen du erfolgreich mit Senior Stakeholdern interagiert hast.

Sei flexibel und anpassungsfähig

Zeige, dass du in einem dynamischen Umfeld arbeiten kannst. Bereite dich darauf vor, über Situationen zu sprechen, in denen du deine Prioritäten schnell ändern musstest und wie du dabei effektiv geblieben bist.

Information Security Officer - GRC / Information Risk (m/f/d)
Infront
Standort: Frankfurt am Main
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>