Security Risk Management Specialist

Security Risk Management Specialist

Vollzeit 61650 - 75350 € / Jahr (geschätzt) Homeoffice
J

Auf einen Blick

  • Aufgaben: Gestalte Sicherheitsstandards und -praktiken in einer technologiegetriebenen Umgebung.
  • Unternehmen: Globales Unternehmen im Bereich Sicherheitsrisikomanagement mit innovativer Kultur.
  • Vorteile: Leistungsorientierte Vergütung, Remote-Arbeit und jährliches Weiterbildungsbudget von 2000 USD.
  • Weitere Informationen: Dynamisches Team mit internationalen Reise- und Networking-Möglichkeiten.
  • Warum dieser Job: Beeinflusse Sicherheitsentscheidungen und entwickle dich an der Spitze der Technologie weiter.
  • Qualifikationen: Abschluss in Informatik oder verwandtem Bereich und Erfahrung im Sicherheitsrisikomanagement.

Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.

This position is listed on behalf of a partner company, who manages all applications and next steps.

Our partner is looking for a Security Risk Management Specialist based in Germany.

Join a global security risk management function focused on strengthening how organisations identify, quantify, assess, and reduce cyber risk.

In this role, you will help shape security risk standards, frameworks, and practices across a complex, technology-driven environment.

You will combine established industry methodologies with emerging threat intelligence and innovative approaches to risk modelling.

Your work will influence security decisions, engineering practices, learning initiatives, and organisational resilience.

You will collaborate closely with security leadership and teams across the organisation to turn risk analysis into actionable business decisions.

The role also offers opportunities to contribute to the wider open source security ecosystem through knowledge sharing, industry engagement, and thought leadership.

Accountabilities

  • Define and continuously improve security risk management standards, frameworks, playbooks, and operating practices.
  • Analyse existing security risk processes and identify opportunities to improve their effectiveness, consistency, and scalability.
  • Evaluate, select, and implement new security requirements, tools, methodologies, and risk management practices.
  • Lead quantified security risk assessments and apply statistical approaches such as FAIR, sensitivity analysis, and other risk modelling techniques.
  • Translate internal and external cybersecurity risk analyses into clear business terms and recommend appropriate courses of action.
  • Develop key risk indicators, control indicators, and performance indicators to measure security programs and capabilities.
  • Partner with security leadership to communicate risk insights, influence decisions, and drive organisational change.
  • Develop templates, guidance, and self-service materials that enable teams to manage security risks effectively.
  • Launch and support security assessment initiatives designed to identify and mitigate risks across the organisation.
  • Monitor risk management activities and continuously identify opportunities to strengthen processes and outcomes.
  • Contribute to security learning and development initiatives, including training materials, playbooks, and educational resources.
  • Collaborate with engineering and security teams to promote Secure Development Lifecycle and Security by Design practices.
  • Help grow security risk management thought leadership through industry engagement, presentations, knowledge sharing, and participation in relevant governance forums.

Requirements

  • Bachelor’s degree in Computer Science, STEM, or a related discipline, or a compelling alternative career and professional background.
  • Strong academic track record combined with a demonstrated drive to achieve high standards.
  • Professional experience in security risk management, security assessments, threat modelling, or a closely related field.
  • Strong knowledge of security risk management frameworks and methodologies, including experience applying quantitative and qualitative risk analysis.
  • Practical understanding of how to operationalise security risk management across technical and organisational environments.
  • Experience with Secure Development Lifecycle and Security by Design methodologies.
  • Strong technical understanding of cybersecurity assessments, risk analysis, and security controls.
  • Experience interpreting complex security and risk information and translating it into practical business recommendations.
  • Leadership and management capabilities, with the ability to influence stakeholders and drive improvements across teams.
  • Excellent written and verbal business English, with strong presentation and communication skills.
  • Strong analytical and problem-solving abilities, with a structured and detail-oriented approach to complex challenges.
  • Personal motivation to work at the forefront of technology security and continuously develop knowledge of emerging practices and threats.
  • A proactive mindset, demonstrated initiative, and a track record of exceeding expectations.

Benefits

  • Compensation tailored to geographical location, experience, and performance.
  • Performance-driven annual bonus in addition to base compensation.
  • Distributed, remote-first working environment.
  • Twice-yearly in-person team sprints and opportunities to collaborate with colleagues around the world.
  • USD 2,000 annual personal learning and development budget.
  • Annual compensation review, with more frequent reviews for graduates and associates.
  • Recognition and performance rewards.
  • Annual holiday leave.
  • Maternity and paternity leave.
  • Employee Assistance Programme.
  • Opportunities to travel internationally and meet colleagues in different locations.
  • Priority Pass and travel upgrades for long-haul company events.

How Jobgether works

We use an

AI-powered matching process to ensure your application is reviewed quickly, objectively, and fairly against the role's core requirements.

Our system identifies the top-fitting candidates, and this shortlist is then shared directly with the hiring company.

The final decision and next steps (interviews, assessments) are managed by their internal team.

We appreciate your interest and wish you the best!

Why Apply Through Jobgether?

Data Privacy Notice

By submitting your application, you acknowledge that Jobgether will process your personal data to evaluate your candidacy and share relevant information with the hiring employer.

This processing is based on legitimate interest and pre-contractual measures under applicable data protection laws (including GDPR).

You may exercise your rights (access, rectification, erasure, objection) at any time.

#LI-CL1

We may use artificial intelligence (AI) tools to support parts of the hiring process, such as reviewing applications, analyzing resumes, or assessing responses and identifying potential inconsistencies or verification signals in application materials based on available information.

These tools assist our recruitment team but do not replace human judgment.

Final hiring decisions are ultimately made by humans.

If you would like more information about how your data is processed, please contact us.

Security Risk Management Specialist Arbeitgeber: Jobgether

Unser Partnerunternehmen bietet eine hervorragende Arbeitsumgebung für Produktmanager, die in einem dynamischen und internationalen Umfeld tätig sein möchten. Mit flexiblen, vollständig remote Arbeitsmöglichkeiten und Zugang zu urbanen Büros in Paris, Lille oder London fördert das Unternehmen Innovation und Zusammenarbeit. Zudem werden umfassende Gesundheits- und Rentenpläne sowie kontinuierliche Entwicklungsmöglichkeiten geboten, um sicherzustellen, dass Mitarbeiter in ihrer Karriere wachsen und sich wohlfühlen.

J

Kontaktdaten:

Jobgether Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Security Risk Management Specialist erhalten könntest

✨Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobgether kennenzulernen!

✨Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

✨Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobgether zu bewerben!

✨Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobgether.

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Risk Management Specialist mit Bravour zu bestehen

Sicherheitsrisikomanagement
Bedrohungsmodellierung
Quantitative und qualitative Risikoanalyse
Sichere Entwicklungslebenszyklen
Sicherheit durch Design
Technisches Verständnis von Cybersicherheitsbewertungen
Fähigkeit zur Einflussnahme auf Stakeholder

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jobgether vorbereitet

✨Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobgether könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

✨Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobgether sucht nach jemandem, der die Theorie auch anwenden kann!

✨Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

✨Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jobgether auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!