Senior Information Security Officer

Senior Information Security Officer

Frankfurt am Main Vollzeit 72000 - 84000 € / Jahr (geschätzt) Kein Homeoffice möglich
payabl.

Auf einen Blick

  • Aufgaben: Leite die Informationssicherheitsstrategie und schütze Zahlungsdaten vor Cyber-Bedrohungen.
  • Unternehmen: Innovatives Fintech-Unternehmen mit globalen Zahlungsdienstleistungen.
  • Vorteile: Wettbewerbsfähiges Gehalt, 28 Urlaubstage und flexible Arbeitsmodelle.
  • Weitere Informationen: Flache Hierarchien und internationale Perspektiven für schnelles berufliches Wachstum.
  • Warum dieser Job: Gestalte die Zukunft der Zahlungen und arbeite in einem dynamischen Team.
  • Qualifikationen: 7-12 Jahre Erfahrung in der Informationssicherheit, insbesondere im Finanzsektor.

Das prognostizierte Gehalt liegt zwischen 72000 - 84000 € pro Jahr.

payabl. ermöglicht es Unternehmen, durch Zahlungsinnovationen und Bankdienstleistungen zu wachsen. Unser Ziel ist es, unser starkes Portfolio globaler Finanzdienstleistungen auszubauen und alles an einem Ort auf unserer Plattform, die wir payabl.one nennen, verfügbar zu machen. Als lizenziertes Finanzunternehmen mit Hauptmitgliedschaft bei Kartensystemen sind wir auf globale Zahlungen und die Bereitstellung von Multi-Währungs-Konten für Unternehmen spezialisiert.

Die Rolle umfasst:

  • Strategische und operative Führung bei der Gestaltung, Implementierung und kontinuierlichen Verbesserung des Informationssicherheitsrahmens der Organisation in einem regulierten Zahlungsabwicklungsumfeld.
  • Schutz von Zahlungsdaten, Infrastruktur, Anwendungen und Integrationen vor Cyber-Bedrohungen, während die Einhaltung von Vorschriften, die Bereitschaft für Audits und die operationale Resilienz in großem Maßstab sichergestellt werden.
  • Funktion als zweite Linie der eingebetteten technischen Kontrollfunktion, die Governance, Sicherheitsarchitektur-Überwachung und operationale Gewährleistung kombiniert.

Berichtet an: Group CTO und Group Head of GRC

Standort: Deutschland

Was Sie tun werden:

  • Definition, Pflege und Ausführung der Informationssicherheitsstrategie in Übereinstimmung mit PCI-DSS v4.x, PSD2/PSR, DORA, ISO/IEC 27001 und internen Risikorahmen.
  • Einrichtung und Pflege des Informationssicherheitsmanagementsystems (ISMS), Sicherstellung risikobasierter Kontrollen, auditbereiter Dokumentation und Integrität der Nachweise.
  • Interner Kontrollinhaber für PCI-DSS und Verwaltung des gesamten PCI-Compliance-Lebenszyklus, einschließlich Scoping, Kontrolle, Nachweiserhebung und QSA-Engagement.
  • Bereitstellung von Sicherheitsberichten auf Vorstandsebene, einschließlich Risikodashboards und Eskalation wesentlicher Sicherheitsrisiken.
  • Überwachung von Sicherheitsengineering-Domänen, einschließlich Umgebungen für Karteninhaberdaten, Verschlüsselung und Tokenisierung, HSMs, Schlüsselverwaltung, APIs und Cloud-Sicherheitslage.
  • Durchsetzung sicherer SDLC- und Dev SecOps-Praktiken sowie Überwachung des Schwachstellenmanagements, der Remediation SLAs und der Sicherheitsoperationen (SIEM/XDR).
  • Leitung der Incident-Response-Governance, Koordination digitaler Forensik und regulatorischer Benachrichtigungsaktivitäten.
  • Verwaltung von Sicherheitsrisiken bei Dritten und Outsourcing, einschließlich Due Diligence, laufender Überwachung und vertraglicher Sicherheitsverpflichtungen.
  • Überwachung von Datenschutz- und kryptografischen Kontrollen, Sicherstellung sicherer Datenflüsse und Prinzipien des Datenschutzes durch Design.
  • Reduzierung des verbleibenden Cyber- und Technologierisikos bei gleichzeitiger Aufrechterhaltung der regulatorischen und auditmäßigen Bereitschaft.

Was wir benötigen:

  • 7–12+ Jahre in Informationssicherheitsrollen innerhalb von Fintech, Zahlungen, Banken oder hochdurchsatzfähigen Transaktionsumgebungen.
  • Nachgewiesene operative Verantwortung für PCI-DSS und regulierte Finanzinfrastruktur.
  • Praktische Erfahrung mit HSMs, Tokenisierung, Verschlüsselung, API-Sicherheit und Netzwerksegmentierung.
  • Erfahrung im Betrieb in cloud-nativen Sicherheitsarchitekturen und hybriden Infrastrukturen.

Technische Kompetenzen:

  • Implementierung technischer Kontrollen nach PCI-DSS 4.x
  • Cloud-Sicherheit (AWS/Azure/GCP)
  • Zero Trust/netzwerksegmentierung
  • SIEM, XDR und Log-Engineering
  • IAM, PAM und privilegierte Zugriffsmodelle
  • Sichere API- und Mikrodienste-Architektur

Die Vorteile, ein payabl.er zu sein:

  • Wettbewerbsfähige Vergütung: Treten Sie in eine Rolle ein, die Ihre Beiträge mit einem marktgerechten Gehalt und Bonusmöglichkeiten honoriert, die unseren jährlichen Erfolg widerspiegeln.
  • Erweiterte Urlaubszeit: Erholen Sie sich mit 28 Urlaubstagen sowie besonderen Feiertagen am 24. und 31. Dezember, um ausreichend Zeit für Freizeit und Entspannung zu haben.
  • Ermächtigter Karriereweg: Entfalten Sie Ihr volles Potenzial in einer flachen Hierarchie, die schnelles berufliches Wachstum und offenen Dialog fördert.
  • Globale Perspektiven: Tauchen Sie ein in ein internationales Umfeld, das Ihre Karriere mit vielfältigen Erfahrungen und Sichtweisen bereichert.
  • Technik, die auf Sie zugeschnitten ist: Gestalten Sie Ihr perfektes Setup, indem Sie zwischen Mac- oder Windows-Laptops wählen, um sowohl Komfort als auch Produktivität zu steigern.
  • Gemeinschaft und Zusammenarbeit: Tauchen Sie ein in eine Kultur der Einheit durch regelmäßige Teamevents, die Verbindungen aufbauen und die Zusammenarbeit fördern.
  • Hybride Harmonie und Entspannung: Genießen Sie das Beste aus beiden Welten mit hybriden Arbeitsoptionen und entspannen Sie in unserem Entspannungsbereich, der mit einem Massagesessel ausgestattet ist.

Senior Information Security Officer Arbeitgeber: payabl.

payabl. ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt und großzügige Urlaubstage bietet, sondern auch eine flache Hierarchie, die schnelles berufliches Wachstum und offene Kommunikation fördert. In einem internationalen Umfeld haben Sie die Möglichkeit, Ihre Karriere mit vielfältigen Erfahrungen zu bereichern, während Sie in einer innovativen und kollaborativen Kultur arbeiten, die Teamgeist und persönliche Entfaltung unterstützt.

payabl.

Kontaktdaten:

payabl. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Information Security Officer erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!

Sei bereit für das Vorstellungsgespräch!

Mach dich mit den häufigsten Fragen im Bereich Informationssicherheit vertraut und bereite eigene Fragen vor. Zeig uns, dass du nicht nur die technischen Fähigkeiten hast, sondern auch strategisch denken kannst!

Präsentiere deine Erfolge!

Bereite eine kurze Präsentation oder ein Portfolio vor, das deine bisherigen Erfolge im Bereich Informationssicherheit zeigt. Lass uns sehen, wie du Herausforderungen gemeistert hast und welche Ergebnisse du erzielt hast!

Bewirb dich direkt über unsere Website!

Wir bei payabl. lieben es, wenn du dich direkt über unsere Website bewirbst. So kannst du sicherstellen, dass deine Bewerbung schnell an die richtigen Leute gelangt und du gleich einen guten Eindruck hinterlässt!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Information Security Officer mit Bravour zu bestehen

Information Security Strategy
PCI-DSS v4.x
ISO/IEC 27001
Risk Management
Security Architecture
Incident Response
Cloud Security (AWS/Azure/GCP)

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und Persönlichkeit in deinem Anschreiben. Das hilft uns, dich besser kennenzulernen und zu sehen, wie du ins Team passt.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles passt!

Beziehe dich auf die Stellenbeschreibung!:Nutze die Informationen aus der Stellenbeschreibung, um zu zeigen, wie deine Erfahrungen und Fähigkeiten zu den Anforderungen passen. Das zeigt uns, dass du die Rolle wirklich verstehst und motiviert bist.

Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und sicher bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei payabl. vorbereitet

Verstehe die Sicherheitsstandards

Mach dich mit den relevanten Sicherheitsstandards wie PCI-DSS, ISO/IEC 27001 und DORA vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Umsetzung dieser Standards hast.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsstrategien erfolgreich implementiert oder Sicherheitsvorfälle gemanagt hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfolge greifbar zu machen.

Zeige dein Verständnis für Cloud-Sicherheit

Da Cloud-Sicherheit ein wichtiger Aspekt der Rolle ist, solltest du dich mit den gängigen Cloud-Plattformen (AWS, Azure, GCP) und deren Sicherheitsarchitekturen auskennen. Bereite dich darauf vor, Fragen zu beantworten, wie du Sicherheitsmaßnahmen in einer hybriden Infrastruktur umsetzt.

Frage nach der Unternehmenskultur

Nutze die Gelegenheit, um mehr über die Unternehmenskultur bei payabl. zu erfahren. Stelle Fragen zu Teamdynamik, Zusammenarbeit und den Möglichkeiten zur beruflichen Weiterentwicklung. Das zeigt dein Interesse und hilft dir, herauszufinden, ob das Unternehmen zu dir passt.