Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services

Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services

München Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
Publicis Groupe

Auf einen Blick

  • Aufgaben: Unterstütze die Informationssicherheitsfunktionen von Banken und verbessere deren ISMS.
  • Unternehmen: Publicis Sapient, ein Partner für digitale Transformation mit über 20.000 Fachleuten weltweit.
  • Vorteile: Wettbewerbsfähige Vergütung, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Inklusive Arbeitsplatz mit Fokus auf Vielfalt und Zusammenarbeit.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem dynamischen, regulierten Umfeld.
  • Qualifikationen: Berufserfahrung in Sicherheits- und Risikomanagement sowie fließende Deutschkenntnisse erforderlich.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Publicis Sapient ist ein Partner für digitale Transformation, der etablierten Organisationen dabei hilft, einen zukunftsorientierten, digital unterstützten Zustand zu erreichen, sowohl in ihrer Betriebsweise als auch in der Wertschöpfung für ihre Kunden. Wir helfen, Werte durch eine Start-up-Mentalität in Kombination mit modernen, bewährten Methoden freizusetzen. Unser Ansatz integriert Strategie, Beratung und Kundenerfahrung mit agilem Engineering und kreativem Problemlösen, um messbare Geschäftsergebnisse zu liefern.

In dieser Rolle unterstützen Sie die Informationssicherheitsfunktionen von Bankkunden und tragen zum Betrieb, zur Wartung und zur kontinuierlichen Verbesserung ihres Informationssicherheitsmanagementsystems (ISMS) bei. Sie arbeiten eng mit internen Stakeholdern aus Geschäfts- und Technologieteams zusammen und unterstützen die Umsetzung und Einhaltung definierter Sicherheitsrichtlinien, -standards und -kontrollen. In einem regulierten Finanzumfeld übernehmen Sie Verantwortung für spezifische sicherheitsbezogene Aktivitäten, tragen zu Risikoanalysen und Compliance-Prozessen bei und helfen, die Übereinstimmung mit relevanten regulatorischen und internen Anforderungen sicherzustellen.

Verantwortlichkeiten

  • Organisieren, strukturieren und pflegen Sie den Aufgabenrückstand der Informationssicherheitsfunktion klar und nachvollziehbar.
  • Führen Sie eigenständig definierte Informationssicherheitsaufgaben unter Verwendung etablierter ISMS-Tools, -Methoden und -Prozesse aus.
  • Tragen Sie zum Betrieb und zur kontinuierlichen Verbesserung etablierter ISMS-Prozesse bei, einschließlich Anforderungsmanagement und Bedrohungsanalyse, struktureller Analyse (einschließlich Informationsnetzwerke) und Schutzbedarfsanalysen.
  • Unterstützen Sie die Definition und Implementierung von Ziel-Sicherheitsmaßnahmen, einschließlich der Entwicklung von Sicherheitskonzepten und deren praktischer Anwendung.
  • Führen Sie Soll-Ist-Analysen durch und tragen Sie zu Risikoanalysen und Risikobehandlungsaktivitäten bei.
  • Bereiten Sie qualitativ hochwertige Berichterstattung und Dokumentation gemäß ISMS-Standards und regulatorischen Anforderungen vor und halten Sie diese aufrecht.

Qualifikationen

  • Berufserfahrung in relevanten Bereichen wie Sicherheits- und Risikomanagement (einschließlich Risikoanalyse und -behandlung), Schutz von Informationen und Vermögenswerten, Informationssicherheitsgovernance, Management von Informationssicherheitsvorfällen und Auditierung von Informationssystemen und -prozessen.
  • Fließende Deutschkenntnisse (mindestens C2).
  • Mindestens eine anerkannte Zertifizierung im Bereich Informationssicherheit oder Informationssicherheitsrisikomanagement, wie z.B.: ISACA CRISC, CISM oder CISA, ISO/IEC 27001 Lead Auditor, (ISC)² CISSP oder T.I.S.P., Certified IT-Grundschutz Consultant (Zertifikate müssen überprüfbar sein und Teil der Bewerbung sein).

Zusätzliche Informationen

  • Ein inklusiver Arbeitsplatz, der Vielfalt und Zusammenarbeit fördert.
  • Zugang zu fortlaufenden Lern- und Entwicklungsmöglichkeiten.
  • Wettbewerbsfähiges Vergütungs- und Leistungspaket.
  • Flexibilität zur Unterstützung der Work-Life-Balance.
  • Umfassende Gesundheitsleistungen für Sie und Ihre Familie.
  • Großzügige bezahlte Freizeit und Feiertage.
  • Wellness-Programm und Mitarbeiterunterstützung.

Im Rahmen unseres Engagements für eine inklusive und vielfältige Belegschaft verpflichtet sich Publicis Sapient zur Chancengleichheit ohne Rücksicht auf Rasse, Hautfarbe, nationale Herkunft, Ethnie, Geschlecht, geschützten Veteranenstatus, Behinderung, sexuelle Orientierung, Geschlechtsidentität oder Religion. Wir sind auch verpflichtet, angemessene Vorkehrungen für qualifizierte Personen mit Behinderungen und behinderten Veteranen in unseren Bewerbungsverfahren zu treffen.

Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services Arbeitgeber: Publicis Groupe

CJ ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein dynamisches und unterstützendes Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung. Mit einem starken Fokus auf Teamarbeit und Innovation in der Affiliate- und Influencer-Marketing-Branche, profitieren unsere Mitarbeiter von flexiblen Arbeitszeiten, attraktiven Vergütungsmodellen und einer Unternehmenskultur, die Kreativität und Eigenverantwortung fördert. Zudem ermöglicht die Zugehörigkeit zur Publicis Groupe den Zugang zu globalen Ressourcen und Netzwerken, was die Karrierechancen weiter verbessert.

Publicis Groupe

Kontaktdaten:

Publicis Groupe Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Publicis Groupe kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Publicis Groupe zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Publicis Groupe.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services mit Bravour zu bestehen

Information Security Management System (ISMS)
Risikomanagement
Sicherheitskonzepte entwickeln
Bedrohungsanalyse
Anforderungsmanagement
IT-Governance
Regulatorische Rahmenbedingungen verstehen

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Publicis Groupe vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Publicis Groupe könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Publicis Groupe sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Publicis Groupe auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!