Third Party Security Analyst
Third Party Security Analyst

Third Party Security Analyst

Köln Vollzeit 50000 - 65000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
MS Amlin

Auf einen Blick

  • Aufgaben: Bewerte und manage Cyberrisiken von Drittanbietern in einem dynamischen Team.
  • Arbeitgeber: MSIG Europe SE, ein führender Anbieter von Versicherungen mit einem Fokus auf Zusammenarbeit.
  • Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
  • Andere Informationen: Engagiertes Team mit Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten in ganz Europa.
  • Gewünschte Qualifikationen: Abschluss in Cybersecurity oder verwandten Bereichen und Erfahrung im Risikomanagement.

Das voraussichtliche Gehalt liegt zwischen 50000 - 65000 € pro Jahr.

Innerhalb des 2. Linien-Information Security-Teams von MSIG Europe SE suchen wir einen enthusiastischen Fachmann mit technologischen und Third-Party-Risikomanagementfähigkeiten. Diese Rolle bietet eine großartige Gelegenheit, wenn Sie Energie daraus schöpfen, Prozesse in allen Bereichen des Third-Party-Cyber-Risikomanagements weiterzuentwickeln. Die Rolle hat einen europaweiten Umfang.

Das 2. Linien-Information Security-Team besteht aus sechs Personen, dem Chief Information Security Officer und fünf Information Security Officers. Das Team ist Teil der größeren Risk-, Compliance- und Actuarial-Second-Line-Teams (ca. 25 Teammitglieder), die alle an den Chief Risk Officer berichten.

Zu Ihren täglichen Aufgaben gehören:

  • Als Hauptansprechpartner für Fragen zum Third-Party-Cyber-Risiko mit Beschaffung, Recht, IT, Datenschutz und Geschäftspartnern zu fungieren.
  • Durchführung von Cyber-Risikoanalysen von Dritten, Anbietern, Lieferanten und Partnern über den gesamten Lebenszyklus (Onboarding, regelmäßige Überprüfung, Offboarding).
  • Bewertung von Sicherheitskontrollen, Richtlinien und Praktiken von Dritten mithilfe von Fragebögen, Nachweisprüfungen und Risikobewertungsmethoden.
  • Überprüfung und Analyse von Zertifizierungen und Berichten Dritter (z. B. ISO 27001, SOC 1/2).
  • Definition und Verfolgung von Risikominderungsplänen, Abhilfemaßnahmen und Kontrollverbesserungen mit Anbietern und internen Stakeholdern.
  • Zusammenarbeit mit Anbietern zur Klärung von Sicherheitsanforderungen, Validierung von Kontrollen und Durchführung von Abhilfemaßnahmen.
  • Unterstützung von Risikoakzeptanz-, Eskalations- und Ausnahmeprozessen im Einklang mit der Risikobereitschaft der Organisation.
  • Teilnahme an Vorfallreaktionen, Ursachenanalysen und Aktivitäten zur Lehren aus Vorfällen im Zusammenhang mit Anbieterverletzungen.
  • Durchführung einer kontinuierlichen Überwachung von Cyber-Risiken Dritter mithilfe interner Tools und externer Informationsquellen.
  • Verfolgung wichtiger Risikoindikatoren (KRIs) und Erstellung von Dashboards, Kennzahlen und Berichten für das Management und Governance-Foren.
  • Führung genauer Aufzeichnungen über Bewertungen, Ergebnisse und den Status der Abhilfemaßnahmen.
  • Identifizierung von Möglichkeiten zur Automatisierung oder Rationalisierung von Prozessen und Werkzeugen im Bereich Third-Party-Cyber-Risiko.

Qualifikationen:

  • Abschluss (Bachelor oder Master) in Cybersecurity, Informationstechnologie, Informationssicherheit, Risikomanagement oder einem verwandten Bereich.
  • Relevante Zertifizierungen sind von Vorteil, wie z.B. CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor oder Zertifizierungen im Third-Party-Risikomanagement.
  • Nachgewiesene Erfahrung im Third-Party/Vendor-Risikomanagement, Cybersecurity-Risikoanalysen oder IT-Risikomanagement.
  • Starkes Wissen über Prinzipien der Cybersicherheit Dritter, Risikomanagement und Compliance (z.B. ISO27001, NIST, Solvency II, DORA, GDPR) und die Fähigkeit, Compliance-Initiativen zu unterstützen.
  • Technisches Verständnis von Unternehmens-IT-Umgebungen, einschließlich Netzwerken, Endpunkten, Identitäts- und Zugriffsmanagement sowie Cloud-Plattformen (insbesondere Azure).
  • Erfahrung in der Leitung von Sicherheitsrisikoanalysen Dritter, Bedrohungsmodellierung und internen/externalen Prüfungen.
  • Erfahrung mit Plattformen für das Third-Party-Risikomanagement.
  • Fähigkeit zur Analyse und Interpretation von Sicherheitsberichten, Prüfungsfeststellungen und technischen Nachweisen.
  • Starke Fähigkeiten im Stakeholder-Management und in der Kommunikation sowie die Zusammenarbeit mit funktionsübergreifenden Teams.
  • Ein Antrieb, kontinuierlich nach Verbesserungen von Prozessen und Effizienzsteigerungen zu streben.
  • Fließend in Englisch, Kenntnisse in Niederländisch, Deutsch und/oder Französisch sind von Vorteil.
  • Bereitschaft zu gelegentlichen Reisen aufgrund des europaweiten Umfangs des Information Security-Teams.

Was Sie von uns erwarten können:

  • Wettbewerbsfähiges Gehalt und Leistungspaket
  • Laufende Schulungs- und berufliche Entwicklungsmöglichkeiten
  • Kollaboratives und unterstützendes Teamumfeld
  • Flexible Arbeitsrichtlinien

MSIG Europe SE ist ein P&C- und Marineversicherer, der auf kommerzielle und industrielle Risikodeckungslösungen spezialisiert ist. In einer unsicheren Welt glauben wir, dass Vertrauen durch Konsistenz, Fürsorge und echte Zusammenarbeit aufgebaut wird. Bei MSIG Europe nehmen wir uns die Zeit, die Bedürfnisse unserer Kunden zu verstehen und pragmatische Lösungen zu entwickeln, die ihr Geschäft wirklich schützen. Geleitet von einer menschenzentrierten Vision, die in unserem japanischen Erbe verwurzelt ist, sind wir hier, um dauerhafte Beziehungen aufzubauen - jeden Tag, verankert in Vertrauen.

Third Party Security Analyst Arbeitgeber: MS Amlin

MSIG Europe SE ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern ein wettbewerbsfähiges Gehalt und ein umfassendes Leistungspaket bietet. Mit einem starken Fokus auf kontinuierliche Weiterbildung und berufliche Entwicklung in einem unterstützenden Teamumfeld fördert das Unternehmen eine Kultur der Zusammenarbeit und des Respekts, inspiriert von japanischen Werten. Die Möglichkeit, in einem europäischen Kontext zu arbeiten und an spannenden Projekten im Bereich Cyber-Risiko-Management teilzunehmen, macht diese Position besonders attraktiv für Fachkräfte, die nach einer sinnvollen und bereichernden Karriere suchen.
MS Amlin

Kontaktperson:

MS Amlin HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Third Party Security Analyst

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!

Bereite dich auf das Vorstellungsgespräch vor

Mach dir Gedanken über häufige Fragen im Bereich Cybersecurity und Third Party Risk Management. Wir sollten auch Beispiele aus deiner bisherigen Erfahrung parat haben, die deine Fähigkeiten unter Beweis stellen.

Zeige deine Leidenschaft

Wenn du dich für die Rolle bewirbst, lass deine Begeisterung für Cybersecurity und Risikomanagement durchscheinen. Erzähl uns, warum du gerade bei MSIG Europe arbeiten möchtest und was dich an der Position reizt!

Bewirb dich direkt über unsere Website

Wir empfehlen dir, dich direkt über unsere Karriereseite zu bewerben. So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht und du die besten Chancen hast, in den Auswahlprozess zu kommen.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Third Party Security Analyst

Drittanbieter-Risikomanagement
Cyber-Risikoanalysen
ISO 27001
Risikominderungspläne
Stakeholder-Management
Technisches Verständnis von IT-Umgebungen
Erfahrung mit Drittanbieter-Risikomanagement-Plattformen
Kommunikationsfähigkeiten
Prozessautomatisierung
Kenntnisse in Compliance-Initiativen
Analytische Fähigkeiten
Erfahrung in der Durchführung von Sicherheitsbewertungen
Fähigkeit zur Analyse und Interpretation von Sicherheitsberichten
Teamarbeit und Zusammenarbeit mit funktionsübergreifenden Teams
Fließend in Englisch, Deutsch, Niederländisch oder Französisch

Tipps für deine Bewerbung 🫡

Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Cybersecurity sollten in deiner Bewerbung deutlich werden. Lass uns wissen, warum du dich für diese Rolle interessierst und was dich motiviert.

Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten im Bereich Third Party Risk Management zu untermauern. Zeig uns, wie du Herausforderungen gemeistert hast und welche Erfolge du erzielt hast.

Achte auf die Details!: Stell sicher, dass deine Bewerbung fehlerfrei ist. Rechtschreib- und Grammatikfehler können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen, bevor du es abschickst.

Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie du dich auf ein Vorstellungsgespräch bei MS Amlin vorbereitest

Verstehe die Rolle und das Unternehmen

Mach dich mit der spezifischen Rolle des Third Party Security Analyst vertraut. Informiere dich über MSIG Europe SE, ihre Werte und wie sie Cyberrisiken managen. Zeige im Interview, dass du die Unternehmensphilosophie verstehst und wie du zur Weiterentwicklung ihrer Prozesse beitragen kannst.

Bereite dich auf technische Fragen vor

Da die Position technisches Wissen erfordert, solltest du dich auf Fragen zu Cybersecurity-Prinzipien, Risikomanagement und Compliance vorbereiten. Sei bereit, deine Erfahrungen mit ISO 27001, NIST oder anderen relevanten Standards zu erläutern und konkrete Beispiele aus deiner bisherigen Arbeit zu geben.

Zeige deine Kommunikationsfähigkeiten

In dieser Rolle ist es wichtig, effektiv mit verschiedenen Stakeholdern zu kommunizieren. Übe, wie du komplexe technische Informationen einfach erklären kannst. Bereite Beispiele vor, in denen du erfolgreich mit internen und externen Partnern zusammengearbeitet hast, um Sicherheitsanforderungen zu klären oder Risiken zu mindern.

Frage nach den nächsten Schritten

Am Ende des Interviews solltest du nach den nächsten Schritten im Auswahlprozess fragen. Das zeigt dein Interesse an der Position und gibt dir auch die Möglichkeit, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren. Es ist eine gute Gelegenheit, um zu zeigen, dass du proaktiv bist.

Third Party Security Analyst
MS Amlin
Standort: Köln
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>