Auf einen Blick
- Aufgaben: Stärke unsere Cloud-Sicherheit und AI-Governance durch effektive Sicherheitskontrollen.
- Unternehmen: N26, ein innovatives Fintech-Unternehmen mit internationalem Einfluss.
- Vorteile: Wettbewerbsfähiges Gehalt, Entwicklungsmöglichkeiten und flexible Arbeitsbedingungen.
- Weitere Informationen: Vielfältige Teams, hohe Autonomie und Zugang zu modernster Technologie.
- Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem dynamischen Umfeld.
- Qualifikationen: Bachelor- oder Masterabschluss in Informatik oder Informationssicherheit, 4-6 Jahre Erfahrung.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Wir suchen einen Information Security Controls Manager, der dem Information Risk Management (IRM) Segment innerhalb des Information Security (IS) Controls-Teams bei N26 beitritt. Als Mitglied dieses Teams tragen Sie dazu bei, dass die Prozesse des Information Security Controls Framework ohne Unterbrechungen betrieben werden, mit einem speziellen Fokus auf die Stärkung unserer Cloud-Sicherheitslage und der AI-Governance-Rahmenbedingungen.
In dieser Rolle werden Sie:
- Häufig mit verschiedenen Stakeholdern aller Ebenen kommunizieren.
- Den Überwachungsprozess des Information Security (IS) Controls Frameworks ausführen und überprüfen, um eine umfassende Abdeckung der Cloud-Infrastruktur und der AI/ML-Implementierungen sicherzustellen.
- Die erhaltenen Nachweise über monatliche Kontrollüberprüfungsanfragen (TOE) kommunizieren, zusammenstellen und überprüfen.
- Qualitätssicherungsprüfungen durchführen, Fragen stellen und/oder Klarstellungen von Stakeholdern einholen, um die Ziele der Wirksamkeit der Kontrollen zu erreichen.
- Beobachtete Lücken/Risiken während der Überprüfungen hervorheben, Nichtkonformitäten melden, insbesondere in Bezug auf Cloud-Misconfigurationen und AI-Modellrisiken, und Verbesserungen für die Teams oder Stakeholder vorschlagen.
- Mit dem CISO-Büro und dem DPO-Büro kommunizieren, um monatliche Updates zum Status der Kontrollen, einschließlich Compliance-Updates bezüglich Cloud-Sicherheit und AI-Systemen, bereitzustellen.
- Das Bewusstsein für Kontrollen, Sicherheitspraktiken und verantwortungsvolle AI-Nutzung unter den Stakeholdern verbessern.
- Zur Entwicklung von KRI beitragen, die auf traditionelle IT-, Cloud-Umgebungen und AI-Anwendungsfälle zugeschnitten sind.
- Unabhängig arbeiten und die täglichen Aufgaben der IS-Kontrollen verwalten.
- Das Design der Kontrollseiten aus technischer Sicht überprüfen und aktualisieren sowie den Kontrollkalender pflegen.
- Aktiv an den Änderungsanfragen von Stakeholdern arbeiten.
- Änderungsanfrage-Tickets vorbereiten und nachverfolgen.
- Monatliche Kontrollberichte und andere Dokumentationen (MoMs) entwerfen und veröffentlichen.
- Das Team und die Stakeholder während Audits unterstützen und Aktionspunkte sowie Nachweise koordinieren.
- Die wichtigsten Dokumente des Kontrollteams pflegen, um die Bereitschaft für Audits sicherzustellen.
- Gleichzeitig an der Gestaltung von Kontrollen, der Entwicklung von Arbeitsanweisungen und Verfahren teilnehmen, die basierend auf Sicherheitsstandards und Vorschriften wie ISO 27001, EU GDPR, DORA, SWIFT, NIS2 und dem EU AI Act erforderlich sind.
- Interne Kontrollrahmenwerke mit Cloud-Sicherheitsbenchmarks (z.B. Cloud Security Alliance (CSA), BSI C5) und AI-Governance-Rahmenwerken bewerten und abgleichen.
- Sicherstellen, dass alle wichtigen Prozesse in einem einfachen und effizienten Prozessfluss dokumentiert sind.
- Arbeitsanweisungen entwerfen und aktualisieren, um die Anforderungen aus den Richtlinien umzusetzen.
- Prozess- oder werkzeugbezogene Ineffizienzen identifizieren und unterstützen, um AI-gestützte Prozessoptimierungen zu ermöglichen.
- Interne Kontrollrahmenwerke auf die verschiedenen Vorschriften/Standards abbilden.
Was Sie benötigen, um erfolgreich zu sein:
- Ein Bachelor- oder Master-Abschluss, der für Informationssicherheit oder Informatik relevant ist.
- Etwa 4-6 Jahre Erfahrung in einer Rolle im Bereich Informationssicherheits-Compliance, Risiko oder Audit.
- Nachgewiesene Erfahrung oder fundierte Kenntnisse der Cloud-Sicherheitskontrollen (AWS/Google Cloud bevorzugt) und der AI/ML-Governance-Risikorahmen.
- Frühere praktische Erfahrungen oder Kenntnisse zu Sicherheitsstandards wie ISO 27001, ISO 42001, NIST, BSI C5 und anderen regulatorischen Anforderungen wie DORA, EU AI Act, EU CRA und EU GDPR.
- Gutes Verständnis von Informations- und Kommunikationstechnologien (IKT) und Sicherheitskontrollen.
- Frühere Erfahrungen im Zusammenhang mit Audit-/Compliance-Rahmenwerken und -methoden sind von Vorteil.
- Fähigkeit, klar mit Kollegen sowie Stakeholdern aller Ebenen zu kommunizieren.
- Kenntnisse in der Nutzung von Jira, Confluence und Google Workspace-Apps (Docs, Sheets, Slides).
- Gutes Verständnis der Funktionen und Formeln von Google Sheets.
- Frühere Erfahrungen mit Compliance-Tools sind von Vorteil (ServiceNow, OneTrust).
- Fähigkeit, Dokumentationen, Berichte, Daten, Flussdiagramme usw. für IT-Prozesse wie Systementwicklung, Cloud-Infrastrukturmanagement und IT-Betrieb zu analysieren und zu bewerten.
- Fließende Englischkenntnisse sind unbedingt erforderlich. Deutschkenntnisse sind von Vorteil.
- Einblick in die Informationssicherheit und die Bereitschaft, sich intensiv mit den EU-regulatorischen Gesetzen, den standardmäßigen Bankanforderungen und cloud-nativen Bank-IT-Systemen vertraut zu machen.
- Hands-on-Mentalität und die Bereitschaft, Verbesserungsvorschläge zu bestehenden Prozessen zu teilen.
Was Sie davon haben:
- Beschleunigen Sie Ihr Karrierewachstum, indem Sie einem der am meisten diskutierten Disruptoren Europas beitreten.
- Wettbewerbsfähiges persönliches Entwicklungsbudget, Homeoffice-Budget, Rabatte auf Fitness- und Wellness-Mitgliedschaften, Sprach-Apps und öffentliche Verkehrsmittel.
- Zugang zu einem Premium-Abonnement auf Ihrem persönlichen N26-Bankkonto und Abonnements für Freunde und Familienmitglieder.
- Zusätzlicher Urlaubstag für jedes Jahr im Dienst.
- Hohe Autonomie und Zugang zu modernster Technologie, während Sie mit einem freundlichen Team von Kollegen unterschiedlicher Nationalitäten, Erfahrungen und Hintergründe arbeiten.
- Umzugspaket mit Visumunterstützung für diejenigen, die es benötigen.
Chancengleichheit für alle
Bei N26 glauben wir, dass unsere Stärke in unseren Menschen und den unterschiedlichen Perspektiven liegt, die sie mitbringen. Wir streben danach, vielfältige Teams aufzubauen, die Innovation und Geschäftserfolg vorantreiben. Wir suchen aktiv Talente aus allen Hintergründen und heißen Bewerbungen aller Geschlechter, Kulturen, sexuellen Orientierungen, Fähigkeiten, Neurodiversitäten und Altersgruppen willkommen. Wir setzen uns dafür ein, eine hervorragende und zugängliche Kandidatenerfahrung zu bieten. Wenn Sie Anpassungen benötigen, um diesen Prozess für Sie zu erleichtern, lassen Sie es uns bitte wissen.
Information Security Controls Manager - Cloud & AI Governance Arbeitgeber: N26
N26 ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf persönliche Entwicklung, flexiblen Arbeitsmodellen und einem unterstützenden Team aus internationalen Kollegen fördert N26 nicht nur das individuelle Wachstum, sondern auch eine inklusive Unternehmenskultur. Die Mitarbeiter profitieren von attraktiven Zusatzleistungen wie einem persönlichen Entwicklungsbudget, einem Homeoffice-Budget und einem Relocation-Paket, was N26 zu einem erstklassigen Arbeitsplatz im Bereich Informationssicherheit macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Information Security Controls Manager - Cloud & AI Governance erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie N26 kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von N26 zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei N26.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Controls Manager - Cloud & AI Governance mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei N26 vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei N26 könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. N26 sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird N26 auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!