Auf einen Blick
- Aufgaben: Unterstütze den CISO bei Governance, Risiko und Compliance im Bereich Informationssicherheit.
- Arbeitgeber: Innovatives Unternehmen im Finanzsektor mit einem dynamischen Team.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsangebote, hybrides Arbeiten und Weiterbildungsmöglichkeiten.
- Andere Informationen: Internationale Teamkultur mit Startup-Mindset und hervorragenden Karrierechancen.
- Warum dieser Job: Gestalte die Sicherheitsstrategie und habe einen echten Einfluss auf die Unternehmenssicherheit.
- Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit oder IT-Risiko-Management.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Über die Rolle
Als ein Schlüsselmitglied unseres Teams unterstützen Sie den Chief Information Security Officer bei der Durchführung täglicher Aktivitäten in den Bereichen Governance, Risiko und Compliance sowie technische Sicherheit. Die Rolle hilft, konsistente Sicherheitskontrollen, zuverlässige Nachweise für Audits und Kundenfragen sowie die Koordination mit IT-Betrieb, DevOps und Produktteams sicherzustellen.
Hauptverantwortlichkeiten
- Pflegen und kuratieren von Sicherheitsnachweisen in SharePoint (Richtlinien, Verfahren, Standards, Kontrollnachweise, Audit-Artefakte).
- Unterstützen bei der Identifizierung und Bewertung von Informationssicherheitsrisiken, einschließlich der Erfassung von Risiken, Kontrollen und Maßnahmen im entsprechenden Register.
- Unterstützen von Aufgaben im Lebenszyklus von Richtlinien (Entwurf von Aktualisierungen, Einholung von Feedback, Veröffentlichung, Verfolgung von Bestätigungen).
- Koordinieren mit technischen Teams zur Sammlung von Artefakten, die als Nachweis benötigt werden, und Unterstützung bei der Verwaltung von Schwachstellen, der Logistik von Penetrationstests und der Dokumentation des Vorfallmanagements nach Bedarf.
Arbeitsbedingungen
Standardbürozeiten (keine Schichtarbeit). Hybrides Arbeitsmodell. Die Rolle ist keine Bereitschaftsposition. Gelegentliche Flexibilität kann erforderlich sein für zeitkritische Prüfungsanfragen oder größere Vorfälle.
Wer Sie sind
Erfahrung und Qualifikationen
- 5+ Jahre Erfahrung in Informationssicherheit, IT-Risiko, Compliance oder einer verwandten Assurance-Rolle.
- Praktisches Wissen über Sicherheitsrahmenwerke (ISO/IEC 27001/27002, BSI Grundschutz, NIST CSF oder ähnlich).
- Vertrautheit mit regulierten Umgebungen und Erwartungen an die operationale Resilienz (DORA-Bewusstsein).
- Komfortable Arbeit mit Microsoft 365 (Teams, SharePoint) und Issue-Tracking (Jira).
- Grundlegendes Verständnis von Cloud- und On-Premise-Sicherheitskontrollen (Identität, Netzwerk, Endpunkt, Protokollierung).
- Bachelor-Abschluss oder gleichwertige Erfahrung.
- Zertifizierungen wie ISACA CRISC und ISO 27001 Lead Implementer sind wünschenswert.
- Fließend in Englisch. Deutschkenntnisse sind von Vorteil.
Soziale Kompetenzen und Arbeitsweise
- Starke Kommunikationsfähigkeiten, mit der Fähigkeit, selbstbewusst mit Führungskräften zu kommunizieren.
- Eine pragmatische und resiliente Denkweise, die es ermöglicht, in einem schlanken, sich entwickelnden Umfeld mit engen Zeitplänen, konkurrierenden Anforderungen und sich ändernden Prioritäten effektiv zu bleiben.
- Gesunder Menschenverstand und Urteilsvermögen, einschließlich des Selbstbewusstseins, Annahmen in Frage zu stellen, Lücken zu erkennen und sich auf das Wesentliche zu konzentrieren.
- Komfortable Arbeit mit unvollständigen Eingaben oder unvollkommenen Prozessen, kombiniert mit der Motivation, diese zu verbessern.
- Offenheit für moderne Werkzeuge und Arbeitsweisen, einschließlich einer praktischen Einstellung zu KI-gestützter Produktivität, während angemessenes kritisches Denken und Aufsicht angewendet werden.
- Erfahrung in Umgebungen wie Fintech, Software, Technologie oder breiteren Finanzdienstleistungen ist hilfreich.
Unser Angebot
- Gesundheit & Wohlbefinden: Profitieren Sie von Wohlfühlinitiativen, die auf lokale Bedürfnisse zugeschnitten sind, einschließlich Zugang zu einem Mitarbeiterunterstützungsprogramm, das vertrauliche Unterstützung für Mitarbeiter und deren Familien bietet.
- Urlaub: Genießen Sie einen wettbewerbsfähigen Urlaubsanspruch, der an lokale Märkte angepasst ist, damit Sie sich erholen und neue Energie tanken können.
- Rente: Planen Sie für Ihr langfristiges finanzielles Wohlbefinden durch unser Rentensystem, unterstützt durch Arbeitgeberbeiträge.
- Remote-Arbeit: Genießen Sie die Möglichkeit, zwei Tage pro Woche von zu Hause aus zu arbeiten, mit flexiblen Arbeitszeiten, wo möglich. Sie können auch beantragen, bis zu vier Wochen pro Jahr von einem anderen Standort aus zu arbeiten.
- Lernen & Entwicklung: Unterstützen Sie Ihre Karriereentwicklung mit Zugang zu Lernressourcen, fortlaufenden Gesprächen mit Ihrem Vorgesetzten und Möglichkeiten, das Wissen, das Sie erwerben, mit Ihrem Team zu teilen.
- Kultur & Einfluss: Seien Sie Teil eines internationalen Teams mit einer Start-up-Mentalität und spielen Sie eine Schlüsselrolle bei der Schaffung eines bedeutenden Einflusses.
- Unsere Büros: Arbeiten Sie in Europas führenden Finanzzentren und seien Sie im Herzen des Geschehens.
Information Security Officer - GRC / Information Risk (m/f/d) Arbeitgeber: Infront
Kontaktperson:
Infront HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer - GRC / Information Risk (m/f/d)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Informationssicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an Themen wie GRC und Risikomanagement – so bleibst du im Gespräch und erhöhst deine Chancen auf eine Einladung zum Vorstellungsgespräch.
✨Sei proaktiv bei der Vorbereitung
Informiere dich über die neuesten Trends und Herausforderungen in der Informationssicherheit. Bereite dich darauf vor, in Interviews konkrete Beispiele für deine Erfahrungen mit Sicherheitsframeworks und Compliance-Anforderungen zu geben. Das zeigt, dass du nicht nur die Theorie kennst, sondern auch praktisch anwenden kannst.
✨Zeige deine Soft Skills
In der Rolle als Information Security Officer sind starke Kommunikationsfähigkeiten entscheidend. Übe, wie du komplexe technische Informationen einfach erklären kannst, und sei bereit, deine Fähigkeit zur Zusammenarbeit mit verschiedenen Teams zu demonstrieren. Das macht einen großen Unterschied!
✨Bewirb dich direkt über unsere Website
Wenn du dich für die Stelle interessierst, bewirb dich direkt über unsere Website. So zeigst du dein Engagement und erhältst möglicherweise schneller Feedback. Außerdem kannst du sicherstellen, dass deine Bewerbung alle relevanten Informationen enthält, die wir suchen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer - GRC / Information Risk (m/f/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen!
Verknüpfe deine Erfahrungen mit der Rolle!: Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen der Stelle passen. Zeig uns, dass du die richtige Person für die Position des Information Security Officers bist!
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil von StudySmarter zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie du dich auf ein Vorstellungsgespräch bei Infront vorbereitest
✨Verstehe die Sicherheitsframeworks
Mach dich mit den relevanten Sicherheitsframeworks wie ISO/IEC 27001 oder NIST CSF vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du diese in der Vergangenheit angewendet hast oder wie du sie in deiner neuen Rolle umsetzen würdest.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Themen wie Risikomanagement und Compliance. Überlege dir, wie du deine Erfahrungen mit Microsoft 365 und Jira in Bezug auf Sicherheitskontrollen und Audit-Prozesse darstellen kannst.
✨Kommunikation ist der Schlüssel
Da du mit verschiedenen Stakeholdern kommunizieren musst, übe, wie du komplexe Informationen einfach und klar vermitteln kannst. Bereite Beispiele vor, in denen du erfolgreich mit Senior Stakeholdern interagiert hast.
✨Sei flexibel und anpassungsfähig
Zeige, dass du in einem dynamischen Umfeld arbeiten kannst. Bereite dich darauf vor, über Situationen zu sprechen, in denen du deine Prioritäten schnell ändern musstest und wie du dabei effektiv geblieben bist.