Information Security Officer - GRC / Information Risk (m/f/d)
Information Security Officer - GRC / Information Risk (m/f/d)

Information Security Officer - GRC / Information Risk (m/f/d)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
I

Auf einen Blick

  • Aufgaben: Unterstütze das Team bei Governance, Risiko und Compliance im Bereich Informationssicherheit.
  • Arbeitgeber: Infront ist ein führendes Unternehmen für Marktdaten und Finanzsoftware in Europa.
  • Mitarbeitervorteile: Gesundheitsinitiativen, flexible Arbeitszeiten, Homeoffice und Weiterbildungsmöglichkeiten.
  • Andere Informationen: Arbeiten in einem internationalen Umfeld mit Startup-Mindset und großem Einfluss.
  • Warum dieser Job: Werde Teil eines dynamischen Teams und gestalte die Zukunft der Finanztechnologie mit.
  • Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit oder IT-Risiko.

Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Über Infront

Bei Infront setzen wir uns für ein integratives Arbeitsumfeld ein und erkennen unser vielfältiges Team als eines unserer wertvollsten Güter an. Seit 25 Jahren befähigt Infront Experten der Finanzmärkte, schnellere, intelligentere und konforme Entscheidungen zu treffen. Unsere Stärke liegt in Marktdaten, die zuverlässige und genaue Informationen durch eine leistungsstarke Suite von Tools liefern, auf die unsere Nutzer täglich angewiesen sind. Heute sind wir einer der führenden Anbieter von Marktdaten und Finanzsoftware in Europa, die Fachleuten helfen, Märkte mit Vertrauen und Geschwindigkeit zu navigieren.

Über die Rolle

Als Schlüsselmitglied unseres Teams unterstützen Sie den Chief Information Security Officer bei der Durchführung täglicher Aktivitäten in den Bereichen Governance, Risiko und Compliance sowie technische Sicherheit. Die Rolle hilft, konsistente Sicherheitskontrollen, zuverlässige Nachweise für Audits und Kundenfragebögen sowie die Koordination mit IT-Betrieb, DevOps und Produktteams sicherzustellen.

Hauptverantwortlichkeiten

  • Pflege und Verwaltung von Sicherheitsnachweisen in SharePoint (Richtlinien, Verfahren, Standards, Kontrollnachweise, Audit-Artefakte).
  • Unterstützung bei Kunden-Due-Diligence-Fragebögen.
  • Unterstützung bei der Identifizierung und Bewertung von Informationssicherheitsrisiken, einschließlich der Erfassung von Risiken, Kontrollen und Maßnahmen im entsprechenden Register.
  • Unterstützung bei Aufgaben im Lebenszyklus von Richtlinien (Entwurf von Aktualisierungen, Einholung von Feedback, Veröffentlichung, Verfolgung von Bestätigungen).
  • Koordination mit technischen Teams zur Sammlung von Artefakten, die als Nachweis benötigt werden, sowie Unterstützung bei der Verwaltung von Schwachstellen, der Logistik von Penetrationstests und der Dokumentation des Vorfallmanagements nach Bedarf.

Arbeitsbedingungen

Standardbürozeiten (keine Schichtarbeit). Hybrides Arbeitsmodell. Die Rolle ist keine Bereitschaftsposition. Gelegentliche Flexibilität kann erforderlich sein für zeitkritische Assurance-Anfragen oder größere Vorfälle.

Erfahrung und Qualifikationen

  • 5+ Jahre Erfahrung in Informationssicherheit, IT-Risiko, Compliance oder einer verwandten Assurance-Rolle.
  • Praktisches Wissen über Sicherheitsrahmenwerke (ISO/IEC 27001/27002, BSI Grundschutz, NIST CSF oder ähnlich).
  • Vertrautheit mit regulierten Umgebungen und Erwartungen an die operationale Resilienz (DORA-Bewusstsein).
  • Sicherer Umgang mit Microsoft 365 (Teams, SharePoint) und Issue-Tracking (Jira).
  • Grundlegendes Verständnis von Cloud- und On-Premise-Sicherheitskontrollen (Identität, Netzwerk, Endpunkt, Protokollierung).
  • Abschluss eines Bachelor-Studiums oder gleichwertige Erfahrung.
  • Zertifizierungen wie ISACA CRISC und ISO 27001 Lead Implementer sind wünschenswert.
  • Fließende Englischkenntnisse in der Geschäftssprache. Deutschkenntnisse sind von Vorteil.

Soziale Kompetenzen und Arbeitsweise

  • Starke Kommunikationsfähigkeiten mit der Fähigkeit, selbstbewusst mit Führungskräften zu kommunizieren.
  • Eine pragmatische und resiliente Denkweise, die es ermöglicht, in einem schlanken, sich entwickelnden Umfeld mit engen Zeitplänen, konkurrierenden Anforderungen und sich ändernden Prioritäten effektiv zu bleiben.
  • Gesunder Menschenverstand und Urteilsvermögen, einschließlich des Selbstbewusstseins, Annahmen in Frage zu stellen, Lücken zu erkennen und sich auf das Wesentliche zu konzentrieren.
  • Komfort im Umgang mit unvollständigen Eingaben oder unvollkommenen Prozessen, kombiniert mit der Motivation, diese zu verbessern.
  • Offenheit für moderne Werkzeuge und Arbeitsweisen, einschließlich einer praktischen Einstellung gegenüber KI-gestützter Produktivität, während angemessenes kritisches Denken und Aufsicht angewendet werden.
  • Erfahrung in Umgebungen wie Fintech, Software, Technologie oder breiteren Finanzdienstleistungen ist hilfreich.

Unser Angebot

  • Gesundheit & Wellness: Profitieren Sie von Wohlfühlinitiativen, die auf lokale Bedürfnisse zugeschnitten sind, einschließlich Zugang zu einem Mitarbeiterunterstützungsprogramm, das vertrauliche Unterstützung für Mitarbeiter und deren Familien bietet.
  • Urlaub: Genießen Sie einen wettbewerbsfähigen Urlaubsanspruch, der an den lokalen Märkten ausgerichtet ist, damit Sie sich erholen und neue Energie tanken können.
  • Rente: Planen Sie für Ihr langfristiges finanzielles Wohlbefinden durch unser Rentensystem, unterstützt durch Arbeitgeberbeiträge.
  • Remote-Arbeit: Genießen Sie die Möglichkeit, zwei Tage pro Woche von zu Hause aus zu arbeiten, mit flexiblen Arbeitszeiten, wo möglich. Sie können auch beantragen, bis zu vier Wochen pro Jahr von einem anderen Standort aus zu arbeiten.
  • Lernen & Entwicklung: Unterstützen Sie Ihre Karriereentwicklung mit Zugang zu Lernressourcen, fortlaufenden Gesprächen mit Ihrem Vorgesetzten und Möglichkeiten, das Wissen, das Sie erwerben, mit Ihrem Team zu teilen.
  • Kultur & Einfluss: Seien Sie Teil eines internationalen Teams mit einer Start-up-Mentalität und spielen Sie eine Schlüsselrolle dabei, einen bedeutenden Einfluss zu erzielen.
  • Unsere Büros: Arbeiten Sie in den führenden Finanzzentren Europas und seien Sie im Herzen des Geschehens der Finanzwelt.

Zusätzliche Hinweise

Alle für die Beschäftigung ausgewählten Kandidaten unterliegen einer Vorbeschäftigungsprüfung. Dieser Prozess umfasst professionelle Referenz- und Hintergrundprüfungen, die von unserem Drittanbieterpartner ZINC durchgeführt werden, um einen sicheren, konformen und vertrauenswürdigen Arbeitsplatz zu gewährleisten.

Standort der Position: Deutschland, Frankfurt

Unternehmen: Infront Financial Technology GmbH (D)

Information Security Officer - GRC / Information Risk (m/f/d) Arbeitgeber: Infront

Infront ist ein hervorragender Arbeitgeber, der eine inklusive Arbeitsumgebung fördert und seine vielfältigen Teams als wertvollstes Gut betrachtet. Mit einem hybriden Arbeitsmodell und flexiblen Arbeitszeiten bietet Infront nicht nur eine ausgewogene Work-Life-Balance, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung in einem dynamischen Umfeld. Die Mitarbeiter profitieren von umfassenden Gesundheits- und Wellnessinitiativen sowie von einem internationalen Team, das eine bedeutende Auswirkung auf die Finanzbranche hat.
I

Kontaktperson:

Infront HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Information Security Officer - GRC / Information Risk (m/f/d)

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über offene Stellen oder Tipps für den Bewerbungsprozess. Oft sind es persönliche Kontakte, die dir den entscheidenden Vorteil verschaffen können!

Bereite dich auf das Vorstellungsgespräch vor!

Informiere dich gründlich über Infront und die spezifischen Anforderungen der Rolle als Information Security Officer. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die zeigen, wie du die geforderten Fähigkeiten und Qualifikationen erfüllst.

Sei proaktiv!

Wenn du eine interessante Stelle gefunden hast, zögere nicht, direkt über unsere Website zu bewerben. Zeige dein Interesse und deine Motivation, indem du auch nach dem Bewerbungsprozess nachhakst und Fragen stellst.

Präsentiere deine Soft Skills!

In der Rolle als Information Security Officer sind Kommunikationsfähigkeiten und Teamarbeit entscheidend. Bereite dich darauf vor, wie du deine Erfahrungen in diesen Bereichen präsentieren kannst, um zu zeigen, dass du gut ins Team passt.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer - GRC / Information Risk (m/f/d)

Governance, Risk and Compliance (GRC)
Information Security
ISO/IEC 27001/27002
BSI Grundschutz
NIST CSF
Microsoft 365 (Teams, SharePoint)
Jira
Cloud Security Controls
Incident Management
Vulnerability Management
Penetration Testing
Communication Skills
Pragmatic Mindset
Judgment and Common Sense
Adaptability

Tipps für deine Bewerbung 🫡

Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Vermeide es, zu formell zu sein – wir schätzen einen lockeren, ehrlichen Stil.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen, bevor du es abschickst.

Beziehe dich auf die Stellenbeschreibung!: Nutze die Informationen aus der Stellenbeschreibung, um zu zeigen, wie deine Fähigkeiten und Erfahrungen zu den Anforderungen passen. Das hilft uns, zu sehen, dass du die Rolle wirklich verstehst und motiviert bist.

Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Außerdem kannst du dort auch mehr über uns erfahren!

Wie du dich auf ein Vorstellungsgespräch bei Infront vorbereitest

Verstehe die Sicherheitsstandards

Mach dich mit den relevanten Sicherheitsrahmenwerken wie ISO/IEC 27001 oder NIST CSF vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Beispiele aus deiner Erfahrung einbringen kannst.

Bereite dich auf technische Fragen vor

Erwarte technische Fragen zu Themen wie Risikomanagement und Compliance. Überlege dir konkrete Situationen, in denen du diese Fähigkeiten angewendet hast, und sei bereit, deine Ansätze und Ergebnisse zu erläutern.

Kommunikation ist der Schlüssel

Da du mit verschiedenen Stakeholdern kommunizieren musst, übe, komplexe Informationen klar und verständlich zu präsentieren. Bereite Beispiele vor, wie du erfolgreich mit Teams zusammengearbeitet hast, um Sicherheitsziele zu erreichen.

Sei flexibel und anpassungsfähig

In einem sich schnell verändernden Umfeld ist es wichtig, flexibel zu sein. Teile im Interview Beispiele, wo du dich an neue Herausforderungen angepasst hast und wie du dabei einen kühlen Kopf bewahrt hast.

Information Security Officer - GRC / Information Risk (m/f/d)
Infront
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>