Auf einen Blick
- Aufgaben: Leite die Informationssicherheitsstrategie und überprüfe Sicherheitskontrollen in einem dynamischen Umfeld.
- Unternehmen: Zalando Payments, ein innovatives Unternehmen im Finanztechnologiebereich.
- Vorteile: 27 Tage Urlaub, hybrides Arbeiten, Mitarbeiterrabatte und Gesundheitsangebote.
- Weitere Informationen: Engagiertes Team mit Fokus auf persönliche Entwicklung und Unterstützung.
- Warum dieser Job: Gestalte die Sicherheitslandschaft und arbeite an spannenden Projekten in einem wachsenden Team.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit oder Risikomanagement.
Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.
Die Informationssicherheitsteams bei Zalando Payments fungieren als zweite Verteidigungslinie, die das Informationssicherheitsmanagementsystem besitzen und eine unabhängige Aufsicht über Sicherheitsrisiken und -kontrollen bieten. Als regulierte E-Geld- und Zahlungsinstitution arbeiten wir unter Rahmenbedingungen wie DORA, PCI DSS, GDPR und den Erwartungen der BaFin, um sicherzustellen, dass Sicherheit eingebettet, messbar und prüfbar ist.
In dieser Rolle helfen Sie dabei, Sicherheitsrichtlinien, Standards und das ZPS-Sicherheitskontrollrahmenwerk zu definieren und aufrechtzuerhalten, während Sie unabhängig das Design und die Wirksamkeit von Kontrollen in Cloud-, Infrastruktur- und Anwendungsbereichen überprüfen. Sie arbeiten eng mit den Engineering-Teams der ersten Linie zusammen und wahren gleichzeitig die Unabhängigkeit, die erforderlich ist, um die gesamte Sicherheitslage herauszufordern und zu stärken. Wir entwickeln uns hin zu einem modernen, skalierbaren GRC-Modell, das sich auf automatisierte Beweissammlung und kontinuierliche Kontrollüberwachung konzentriert. Sie spielen eine Schlüsselrolle bei der Umsetzung dieser Transformation, indem Sie Governance-Expertise mit einer technischen Denkweise kombinieren. Sie unterstützen auch interne und externe Audits, die regulatorische Bereitschaft und das Management-Reporting, um sicherzustellen, dass die Wirksamkeit der Kontrollen strukturiert und datengestützt nachgewiesen wird.
WAS WIR LIEBEN (UND GERNE TUN)
- Das Informationssicherheitsmanagementsystem bei Zalando Payments besitzen und weiterentwickeln, um die Übereinstimmung mit DORA, PCI DSS, ISO 27001 und internen Richtlinien sicherzustellen.
- Das ZPS-Sicherheitskontrollrahmenwerk vorantreiben, einschließlich der Definition von Kontrollen, Beweisanforderungen und Reifezielen.
- Unabhängig Sicherheitskontrollen überprüfen, das Design und die Wirksamkeit bewerten und die Rückverfolgbarkeit zwischen Risiken, Kontrollen und Beweisen sicherstellen.
- Eine GRC-Engineering-Denkweise anwenden, indem Sie automatisierte Beweissammlung und kontinuierliche Kontrollüberwachung ermöglichen.
- Mit den Engineering- und Betriebssicherheitsteams der ersten Linie zusammenarbeiten, um eine skalierbare und effektive Implementierung von Kontrollen sicherzustellen.
- Interne und externe Audits unterstützen und die regulatorische Bereitschaft durch strukturierte, evidenzbasierte Praktiken sicherstellen.
WIR WÜRDEN UNS FREUEN, SIE KENNENZULERNEN, WENN
- Sie über mehr als 5 Jahre Berufserfahrung in der Informationssicherheit, im Risikomanagement oder GRC verfügen, idealerweise in regulierten Umgebungen wie Fintech oder Zahlungen.
- Sie Rahmenbedingungen und Vorschriften wie DORA, PCI DSS, ISO 27001 oder GDPR verstehen.
- Sie Erfahrung in der Gestaltung oder Bewertung von Sicherheitskontrollen haben, einschließlich der Definition von Beweisen und der Bewertung der Wirksamkeit.
- Sie eine GRC-Engineering-Denkweise mitbringen und Interesse an Automatisierung, skalierbarer Beweissammlung und kontinuierlicher Überwachung haben.
- Sie in der Lage sind, konstruktiv als zweite Verteidigungslinie herauszufordern, während Sie effektiv mit Engineering- und Sicherheitsteams zusammenarbeiten.
- Sie klar mit sowohl technischen als auch nicht-technischen Stakeholdern, einschließlich des oberen Managements, kommunizieren.
UNSER ANGEBOT
- 27 Tage Urlaub pro Jahr für Vollzeitmitarbeiter (+1 Tag für jedes Kalenderjahr bis zu 30 Tagen).
- 2 bezahlte Freiwilligentage pro Jahr.
- Hybrides Arbeitsmodell mit bis zu 60% Remote-Arbeit pro Woche; die tatsächliche Praxis liegt in der Verantwortung jedes Teams, um die Zusammenarbeit bestmöglich zu unterstützen.
- Arbeiten Sie bis zu 30 Arbeitstage pro Jahr im Ausland.
- Mitarbeiteraktienprogramm.
- 40% Rabatt auf Mode- und Schönheitsprodukte, die von Zalando verkauft und versendet werden, 30% Rabatt auf Lounge by Zalando, Rabatte von externen Partnern.
- Umzugshilfe verfügbar (nach vorheriger Vereinbarung).
- Familienservices, einschließlich Beratung und Unterstützung.
- Gesundheits- und Wellnessoptionen (einschließlich Wellhub, früher Gympass).
- Unterstützung und Coaching für psychische Gesundheit verfügbar.
- Fördern Sie Ihre Entwicklung über unsere Schulungsplattform und halbjährliche Peer-to-Peer-Bewertungen.
Senior Security Engineer- Zalando Payments (all genders) Arbeitgeber: Remotely
Zalando Payments ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Berlin ein dynamisches und unterstützendes Arbeitsumfeld bietet. Mit einem hybriden Arbeitsmodell, großzügigen Urlaubsansprüchen und einem starken Fokus auf persönliche Entwicklung und Wohlbefinden fördert das Unternehmen eine inklusive Kultur, die Vielfalt schätzt und individuelle Stärken anerkennt. Die Möglichkeit, an bedeutenden Sicherheitsprojekten zu arbeiten und gleichzeitig von attraktiven Mitarbeiterbenefits wie Rabatten auf Modeprodukte und Gesundheitsangeboten zu profitieren, macht Zalando Payments zu einem erstklassigen Arbeitsplatz für Fachkräfte im Bereich Informationssicherheit.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Security Engineer- Zalando Payments (all genders) erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur auf die Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen, die uns helfen können, einen Fuß in die Tür zu bekommen.
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Team oder dem Recruiter in Kontakt zu treten. Frag nach mehr Informationen oder teile deine Begeisterung für die Rolle – das zeigt Initiative und Interesse!
✨Bereite dich auf Gespräche vor
Mach dir Gedanken über mögliche Fragen, die dir im Vorstellungsgespräch gestellt werden könnten, und übe deine Antworten. Wir sollten auch bereit sein, unsere eigenen Fragen zu stellen, um zu zeigen, dass wir wirklich an der Position interessiert sind.
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Das erhöht deine Chancen, gesehen zu werden, und zeigt, dass du wirklich an Zalando Payments interessiert bist. Lass uns gemeinsam den nächsten Schritt machen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer- Zalando Payments (all genders) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Vermeide es, einfach nur das zu wiederholen, was im Lebenslauf steht.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles klar und professionell ist.
Beziehe dich auf die Stellenbeschreibung!:Nutze die Sprache aus der Stellenbeschreibung, um zu zeigen, dass du die Anforderungen verstehst. Erkläre, wie deine Erfahrungen und Fähigkeiten genau zu den Aufgaben passen, die wir bei Zalando Payments suchen.
Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei Remotely vorbereitet
✨Verstehe die Sicherheitsstandards
Mach dich mit den relevanten Sicherheitsstandards wie DORA, PCI DSS und ISO 27001 vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Umsetzung dieser Standards hast.
✨Bereite konkrete Beispiele vor
Überlege dir spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitskontrollen entworfen oder bewertet hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du die Anforderungen der Rolle verstehst.
✨Zeige deine GRC-Engineering-Mentalität
Erkläre, wie du Automatisierung und kontinuierliche Überwachung in deinen bisherigen Projekten eingesetzt hast. Das zeigt, dass du nicht nur die Grundlagen beherrschst, sondern auch innovative Ansätze zur Verbesserung der Sicherheitslage einbringst.
✨Kommunikation ist der Schlüssel
Bereite dich darauf vor, technische Konzepte klar und verständlich zu erklären, sowohl für technische als auch für nicht-technische Stakeholder. Übe, wie du komplexe Informationen einfach und prägnant präsentieren kannst, um sicherzustellen, dass alle Beteiligten auf dem gleichen Stand sind.