Auf einen Blick
- Aufgaben: Entwickle Standards zur Informationssicherheit und führe Audits bei Dienstleistern durch.
- Arbeitgeber: KfW ist eine führende Förderbank, die nachhaltige Projekte weltweit unterstützt.
- Mitarbeitervorteile: Attraktive Vergütung, Home Office, flexible Arbeitszeiten und zahlreiche Mitarbeitervorteile.
- Warum dieser Job: Gestalte die Zukunft mit einem starken Team und trage aktiv zur Informationssicherheit bei.
- Gewünschte Qualifikationen: Abgeschlossenes Studium in Informationssicherheit oder verwandten Bereichen und mehrjährige Berufserfahrung.
- Andere Informationen: Vielfalt und Inklusion sind uns wichtig – wir freuen uns auf Bewerbungen von allen Menschen.
Das voraussichtliche Gehalt liegt zwischen 36000 - 60000 € pro Jahr.
Willkommen bei der KfW! Als eine der führenden Förderbanken der Welt stehen wir für die nachhaltige Transformation von Umwelt, Gesellschaft und Unternehmen. Wir fördern Windparks, Infrastruktur-Projekte, Schulen und Krankenhäuser und gestalten damit die Zukunft. Bei uns finden Sie ein vertrauensvolles Arbeitsumfeld, in dem Teamspirit, Vielfalt und Inklusion gelebt werden.
Sie sind Mitglied des Teams Informationssicherheitsmanagement, welches als eines von vier Teams die Themen der Informationssicherheit als 2nd Line of Defense in der KfW verantwortet. Im Team sind unter anderem Themen Informationssicherheit im Fremdbezug verortet.
In der Rolle der 2nd Line of Defense für Informationssicherheit im Fremdbezug entwickeln Sie Standards und Vorgaben zur Informationssicherheit für die Steuerung von Fremdbezügen gemäß geltenden regulatorischen Anforderungen. Sie verantworten Audits zur Informationssicherheit bei unseren Dienstleistern. Dazu zählt die Kontrollkonzeption, Einsatzplanung, Durchführung der Audits, Bewertung der Ergebnisse und deren Dokumentation, sowie die Identifikation von Handlungsbedarfen und Empfehlungen.
Grundsätzlich wirken Sie an der Weiterentwicklung der Informationssicherheit mit, indem Sie Handlungsbedarfe für das Themenfeld „Informationssicherheit bei Fremdbezügen“ identifizieren. Sie entwickeln und pflegen konzernweite Compliance- und Informationssicherheitsleitlinien und berichten regelmäßig an Stakeholder und Gremien.
- Abgeschlossenes Studium (Diplom/Master) in den Bereichen Informationssicherheit, Risk & Compliance, Risk Management & Regulation, Compliance & Corporate Security oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung in den Aufgabengebieten Informationssicherheit/Security und/oder Compliance, mit der Sie sich fundiertes Wissen und operative Erfahrung in den Themengebieten der Informationssicherheit angeeignet haben.
- Fortgeschrittene Kenntnisse in Compliance Standards, insbesondere ISO27001 sowie im Aufsichtswesen /-recht (Regulatorik), insbesondere DORA und MaRisk
- Routinierter Umgang mit MS-Office und MS-SharePoint sowie mit Governance Risk & Compliance (GRC) Tools
- Sie sind kommunikationsstark in Deutsch und Englisch und besitzen die Fähigkeit, erfolgreich zwischen unterschiedlichen Interessen zu vermitteln und Entscheidungen zu treffen.
Bei uns erwartet Sie ein attraktives Vergütungspaket mit betrieblicher Altersversorgung, vermögenswirksamen Leistungen, Deutschlandticket, Mitarbeiterrabatten, bezuschusstem Mittagessen, kostenlosen Getränken, Jobrad, u.v.m. Bei uns finden Sie vielfältige Angebote, Netzwerke und Chancengleichheit für alle Menschen, unabhängig von Herkunft, Geschlecht, Identität, Behinderung, Generation, Religion oder sexueller Orientierung.
Mit flexiblen Arbeitszeiten, 38-Stunden-Woche, individuellen Teilzeitmodellen, Home Office & Workation, Sabbatical und 30 Urlaubstagen bieten wir Ihnen viel Flexibilität. Bei uns erwartet Sie ein außergewöhnlicher Teamzusammenhalt – egal ob im Alltag, beim gemeinsamen Lunch, auf unseren Betriebsfeiern oder After-Work-Events.
Wir freuen uns auf Ihre Online-Bewerbung.
IT COMPLIANCE (M/W/D) Arbeitgeber: KFW

Kontaktperson:
KFW HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: IT COMPLIANCE (M/W/D)
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um Kontakte in der Branche zu knüpfen. Suche nach Gruppen oder Foren, die sich mit Informationssicherheit und Compliance beschäftigen, und beteilige dich aktiv an Diskussionen.
✨Informiere dich über aktuelle Trends
Halte dich über die neuesten Entwicklungen in der Informationssicherheit und den relevanten Compliance-Standards auf dem Laufenden. Dies zeigt dein Engagement und deine Fachkenntnisse während des Vorstellungsgesprächs.
✨Bereite dich auf spezifische Fragen vor
Erwarte Fragen zu ISO27001, DORA und MaRisk. Überlege dir Beispiele aus deiner bisherigen Berufserfahrung, die deine Kenntnisse und Fähigkeiten in diesen Bereichen verdeutlichen.
✨Zeige deine Kommunikationsfähigkeiten
Da die Rolle starke Kommunikationsfähigkeiten erfordert, übe, komplexe Themen einfach und klar zu erklären. Dies kann dir helfen, im Gespräch zu überzeugen und deine Eignung für die Position zu unterstreichen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: IT COMPLIANCE (M/W/D)
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die geforderten Qualifikationen und Erfahrungen. Stelle sicher, dass du alle relevanten Punkte in deiner Bewerbung ansprichst.
Individualisiere dein Anschreiben: Gestalte dein Anschreiben so, dass es auf die spezifischen Anforderungen der KfW zugeschnitten ist. Hebe deine Erfahrungen in der Informationssicherheit und Compliance hervor und erkläre, wie du zur Weiterentwicklung der Informationssicherheit beitragen kannst.
Betone relevante Erfahrungen: Füge in deinem Lebenslauf alle relevanten beruflichen Stationen hinzu, die deine Kenntnisse in den Bereichen Informationssicherheit und Compliance belegen. Achte darauf, konkrete Beispiele für deine Erfolge und Verantwortlichkeiten zu nennen.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf und dein Anschreiben fehlerfrei sind und professionell aussehen.
Wie du dich auf ein Vorstellungsgespräch bei KFW vorbereitest
✨Verstehe die Rolle der 2nd Line of Defense
Informiere dich über die spezifischen Aufgaben und Verantwortlichkeiten der 2nd Line of Defense im Bereich Informationssicherheit. Zeige im Interview, dass du die Bedeutung dieser Rolle verstehst und wie sie zur Sicherheit des Unternehmens beiträgt.
✨Kenntnisse über Compliance-Standards
Bereite dich darauf vor, Fragen zu Compliance-Standards wie ISO27001 sowie zu relevanten regulatorischen Anforderungen wie DORA und MaRisk zu beantworten. Zeige, dass du über fundierte Kenntnisse in diesen Bereichen verfügst und deren Anwendung in der Praxis verstehst.
✨Präsentiere deine Audit-Erfahrungen
Wenn du bereits Erfahrungen mit Audits zur Informationssicherheit hast, sei bereit, konkrete Beispiele zu nennen. Erkläre, wie du Audits geplant, durchgeführt und die Ergebnisse dokumentiert hast, um deine praktische Erfahrung zu untermauern.
✨Kommunikationsfähigkeiten betonen
Da die Rolle starke Kommunikationsfähigkeiten erfordert, bereite dich darauf vor, Beispiele zu geben, wie du erfolgreich zwischen verschiedenen Interessen vermittelt hast. Zeige, dass du in der Lage bist, komplexe Informationen klar und verständlich zu kommunizieren.