Auf einen Blick
- Aufgaben: Entwickle Standards zur Informationssicherheit und führe Audits bei Dienstleistern durch.
- Arbeitgeber: Die KfW ist eine führende Förderbank, die nachhaltige Projekte weltweit unterstützt.
- Mitarbeitervorteile: Attraktive Vergütung, Home Office, flexible Arbeitszeiten und zahlreiche Mitarbeitervorteile.
- Warum dieser Job: Gestalte die Zukunft mit einem starken Team und trage zur Informationssicherheit bei.
- Gewünschte Qualifikationen: Abgeschlossenes Studium in Informationssicherheit oder verwandten Bereichen und mehrjährige Berufserfahrung.
- Andere Informationen: Vielfalt und Inklusion sind uns wichtig – wir freuen uns auf Bewerbungen von allen Menschen.
Das voraussichtliche Gehalt liegt zwischen 36000 - 60000 € pro Jahr.
Willkommen bei der KfW! Als eine der führenden Förderbanken der Welt stehen wir für die nachhaltige Transformation von Umwelt, Gesellschaft und Unternehmen. Wir fördern Windparks, Infrastruktur-Projekte, Schulen und Krankenhäuser und gestalten damit die Zukunft. Bei uns finden Sie ein vertrauensvolles Arbeitsumfeld, in dem Teamspirit, Vielfalt und Inklusion gelebt werden.
Sie sind Mitglied des Teams Informationssicherheitsmanagement, welches als eines von vier Teams die Themen der Informationssicherheit als 2nd Line of Defense in der KfW verantwortet. Im Team sind unter anderem Themen Informationssicherheit im Fremdbezug verortet.
In der Rolle der 2nd Line of Defense für Informationssicherheit im Fremdbezug entwickeln Sie Standards und Vorgaben zur Informationssicherheit für die Steuerung von Fremdbezügen gemäß geltenden regulatorischen Anforderungen. Sie verantworten Audits zur Informationssicherheit bei unseren Dienstleistern. Dazu zählt die Kontrollkonzeption, Einsatzplanung, Durchführung der Audits, Bewertung der Ergebnisse und deren Dokumentation, sowie die Identifikation von Handlungsbedarfen und Empfehlungen.
Grundsätzlich wirken Sie an der Weiterentwicklung der Informationssicherheit mit, indem Sie Handlungsbedarfe für das Themenfeld „Informationssicherheit bei Fremdbezügen“ identifizieren. Sie entwickeln und pflegen konzernweite Compliance- und Informationssicherheitsleitlinien und berichten regelmäßig an Stakeholder und Gremien.
Qualifikationen:
- Abgeschlossenes Studium (Diplom/Master) in den Bereichen Informationssicherheit, Risk & Compliance, Risk Management & Regulation, Compliance & Corporate Security oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung in den Aufgabengebieten Informationssicherheit/Security und/oder Compliance
- Fortgeschrittene Kenntnisse in Compliance Standards, insbesondere ISO27001 sowie im Aufsichtswesen/-recht (Regulatorik), insbesondere DORA und MaRisk
- Routinierter Umgang mit MS-Office und MS-SharePoint sowie mit Governance Risk & Compliance (GRC) Tools
- Kommunikationsstark in Deutsch und Englisch
Wir bieten:
- Attraktive Vergütung mit betrieblicher Altersversorgung, vermögenswirksamen Leistungen, Deutschlandticket, Mitarbeiterrabatten, bezuschusstem Mittagessen, kostenlosen Getränken, Jobrad, u.v.m.
- Vielfältige Angebote, Netzwerke und Chancengleichheit für alle Menschen, unabhängig von Herkunft, Geschlecht, Identität, Behinderung, Generation, Religion oder sexueller Orientierung.
- Flexibilität durch flexible Arbeitszeiten, 38-Stunden-Woche, individuelle Teilzeitmodelle, Home Office & Workation, Sabbatical und 30 Urlaubstagen.
- Außergewöhnlicher Teamzusammenhalt – egal ob im Alltag, beim gemeinsamen Lunch, auf unseren Betriebsfeiern oder After-Work-Events.
Wir freuen uns auf Ihre Online-Bewerbung.
Unternehmens- und Risikocontroller Risikomanagement (m/w/d) Arbeitgeber: KFW

Kontaktperson:
KFW HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Unternehmens- und Risikocontroller Risikomanagement (m/w/d)
✨Tip Nummer 1
Nutze dein Netzwerk! Sprich mit Personen, die bereits in der KfW oder im Bereich Risikomanagement arbeiten. Sie können dir wertvolle Einblicke geben und möglicherweise sogar eine Empfehlung aussprechen.
✨Tip Nummer 2
Informiere dich über aktuelle Trends und Herausforderungen im Bereich Informationssicherheit und Risikomanagement. Zeige in Gesprächen, dass du über das nötige Wissen verfügst und bereit bist, innovative Lösungen zu entwickeln.
✨Tip Nummer 3
Bereite dich auf mögliche Fragen zu Compliance-Standards wie ISO27001 und DORA vor. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Umsetzung dieser Standards hast.
✨Tip Nummer 4
Sei bereit, deine Kommunikationsfähigkeiten unter Beweis zu stellen. In der Rolle als Risikocontroller musst du oft zwischen verschiedenen Interessen vermitteln. Übe, klare und prägnante Erklärungen zu geben, um deine Argumente überzeugend darzulegen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Unternehmens- und Risikocontroller Risikomanagement (m/w/d)
Tipps für deine Bewerbung 🫡
Verstehe die Unternehmenswerte: Informiere dich über die KfW und ihre Mission. Betone in deiner Bewerbung, wie deine Werte und Erfahrungen mit der nachhaltigen Transformation von Umwelt und Gesellschaft übereinstimmen.
Hebe relevante Erfahrungen hervor: Stelle sicher, dass du deine mehrjährige Berufserfahrung im Bereich Informationssicherheit und Compliance klar darstellst. Verwende konkrete Beispiele, um deine Kenntnisse in ISO27001 und regulatorischen Anforderungen zu belegen.
Betone Kommunikationsfähigkeiten: Da die Rolle starke Kommunikationsfähigkeiten erfordert, solltest du in deinem Anschreiben betonen, wie du erfolgreich zwischen unterschiedlichen Interessen vermittelt hast. Füge Beispiele hinzu, die deine Fähigkeit zur Entscheidungsfindung zeigen.
Präsentiere deine technischen Fähigkeiten: Erwähne deinen routinierten Umgang mit MS-Office, MS-SharePoint und GRC-Tools. Zeige auf, wie diese Fähigkeiten dir helfen, die Aufgaben als Risikocontroller effizient zu erfüllen.
Wie du dich auf ein Vorstellungsgespräch bei KFW vorbereitest
✨Verstehe die Rolle und das Unternehmen
Informiere dich gründlich über die KfW und ihre Projekte im Bereich Informationssicherheit. Zeige, dass du die Mission und Werte des Unternehmens verstehst und wie deine Fähigkeiten zur Erreichung dieser Ziele beitragen können.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner Berufserfahrung, in denen du erfolgreich mit Informationssicherheit oder Compliance umgegangen bist. Diese Beispiele helfen dir, deine Kompetenzen zu untermauern und zeigen, dass du praktische Erfahrungen hast.
✨Kenntnisse über Standards und Regulierungen
Stelle sicher, dass du mit den relevanten Compliance-Standards wie ISO27001 sowie den regulatorischen Anforderungen wie DORA und MaRisk vertraut bist. Bereite dich darauf vor, Fragen zu diesen Themen zu beantworten und deine Kenntnisse zu demonstrieren.
✨Kommunikationsfähigkeiten betonen
Da die Rolle Kommunikationsstärke erfordert, sei bereit, deine Fähigkeit zu zeigen, zwischen verschiedenen Interessen zu vermitteln. Übe, wie du komplexe Informationen klar und verständlich präsentieren kannst, sowohl auf Deutsch als auch auf Englisch.