Senior Specialist (m/w/d) Informationssicherheit und Datenschutz, Schwerpunkt: Governance

Senior Specialist (m/w/d) Informationssicherheit und Datenschutz, Schwerpunkt: Governance

Stuttgart Vollzeit 60000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Du übernimmst eine aktive Rolle in der Steuerung des ISDS-Teams und unterstützt bei sicheren Lösungen.
  • Unternehmen: Die Deutscher Sparkassen Verlag GmbH ist die Holding der DSV-Gruppe, spezialisiert auf die Sparkassen-Finanzgruppe.
  • Vorteile: Zu den Vorteilen gehören flexible Arbeitszeiten, Bikeleasing und individuelle Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Der Arbeitsplatz befindet sich in Stuttgart und bietet die Möglichkeit für mobiles Arbeiten.
  • Warum dieser Job: Gestalte aktiv die Informationssicherheit und Datenschutz in einem dynamischen Team mit über 10 Jahren Erfahrung.
  • Qualifikationen: Ein abgeschlossenes Studium in Informatik oder Rechtswissenschaften sowie mehrjährige Erfahrung im ISDS-Bereich sind erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Die Deutscher Sparkassen Verlag GmbH ist die Holding der DSV-Gruppe, des spezialisierten Dienstleisters für die Sparkassen-Finanzgruppe. Wir unterstützen unsere fachlich spezialisierten Kompetenzmarken mit einer klaren unternehmerischen Ausrichtung. Wir bündeln unsere Stärken in zentralen Services wie Strategie, Vertrieb, Finanzen, Personal und treiben die Digitalisierung voran. So machen wir die Sparkassen gemeinsam stark. Werde Teil unseres Teams!

Was macht uns aus?

  • Wir betreiben in der Holding der DSV-Gruppe das Informationssicherheits- und Datenschutzmanagement (kurz: ISDS) seit 2015 als integriertes Managementsystem. Unsere interne Beratung und Auditierung sowie Risikobewertungen erfolgen aus einem Guss. Wir nutzen eine professionelle und moderne GRC-Software zur Verwaltung unserer Aufgaben.
  • Wir agieren in der Holding und allen Tochterunternehmen der DSV-Gruppe in der 2. Linie gemäß Drei-Linien-Modell des IIA. Themenvielfalt und übergreifendes Denken stehen auf der Tagesordnung.
  • Wir sind im Bereich „Regulatorik und Risikomanagement“ zugeordnet und haben einen direkten Berichtsweg zum Vorsitzenden der Geschäftsführung (CEO) der DSV-Gruppe. Wir beraten und auditieren alle Hierarchieebenen bis zum Top-Management, welches uns mit Rat und Tat unterstützt.
  • Wir nehmen dich an die Hand. Unser ISDS-Team besteht aus erfahrenen und kommunikativen Mitarbeitenden verschiedener Altersklassen mit teilweise mehr als 10 Jahren einschlägiger Expertise. Die lange Betriebszugehörigkeit zeugt von langfristiger Motivation und einem intakten Miteinander.
  • Wir beherrschen die strengen regulatorischen Anforderungen in der Sparkassen-Finanzgruppe und bringen deine Expertise auf ein neues Level.

Was erwartet dich auf deiner Stelle?

  • Gestalten statt nur verwalten: Du übernimmst eine aktive Rolle in der Steuerung unseres zentralen ISDS-Teams und unterstützt als erfahrener Teamplayer die DSV-Gruppe bei der Erbringung sicherer Lösungen für die Sparkassen-Finanzgruppe und öffentliche Auftraggeber.
  • Regulatorik mit Wirkung: Du verfolgst relevante regulatorische Entwicklungen im Banken- und IT-Umfeld, bewertest deren Auswirkungen auf die DSV-Gruppe und bringst praxisnahe Verbesserungsvorschläge zur Weiterentwicklung unseres Managementsystems ein.
  • Strukturen, die funktionieren: Mit deinem sehr guten Gespür für die strategischen, wirtschaftlichen und operativen Auswirkungen der schriftlich fixierten Ordnung auf das Produktmanagement, die Softwareentwicklung und den IT-Betrieb wirkst du maßgeblich bei der Weiterentwicklung unseres internen Regelwerks gemäß ISO 27001, DORA, DSGVO und weiteren branchenspezifischen regulatorischen Vorgaben mit.
  • Qualität kontinuierlich verbessern: Du behältst die Wirksamkeit und Effizienz unseres internen Auditprozesses sowie unserer Beratungs- und Unterstützungsleistungen im Blick und treibst deren kontinuierliche Optimierung aktiv voran.
  • Zertifizierung & Awareness: Du unterstützt die Organisation bei der Vorbereitung und Durchführung der jährlichen Zertifizierungsprüfung gemäß ISO 27001 und sorgst mit Awareness-Maßnahmen dafür, dass Informationssicherheit und Datenschutz auch im Alltag fest verankert bleiben.

Was musst du mitbringen?

  • Fundierte fachliche Basis: Du hast ein abgeschlossenes Studium mit Schwerpunkt Informatik, Wirtschaftsinformatik oder Rechtswissenschaften – oder eine vergleichbare Ausbildung bzw. Weiterqualifikation mit einschlägigem Praxisbezug.
  • Erfahrung in Informationssicherheit & Datenschutz: Du verfügst über mehrjährige Berufserfahrung im Bereich Informationssicherheit und Datenschutz, z. B. im Umfeld von ISO 27001, BSI-Grundschutz oder DSGVO, und hast insbesondere an der Steuerung von Managementsystemen und Zertifizierungen mitgewirkt.
  • Governance & Regulierung: Du hast einschlägige Berufserfahrung in einer Compliance- oder Governance-Funktion im regulierten Umfeld (z. B. Banken, Kritische Infrastruktur) gesammelt und bringst möglichst Kenntnisse hinsichtlich DORA mit.
  • Verständnis für Kontrollmodelle: Du bringst ein grundlegendes Verständnis für die Arbeit im Drei-Linien-Modell des IIA (hier: 2. Linie) mit.
  • Kommunikationsstärke: Du kannst komplexe Sachverhalte verständlich aufbereiten und überzeugend kommunizieren – sowohl schriftlich als auch mündlich – und bewegst dich sicher im Austausch mit Stakeholdern auf unterschiedlichen Hierarchieebenen.
  • Analytisches Denken & Qualitätsanspruch: Du arbeitest strukturiert, denkst analytisch und hast einen hohen Anspruch an die Qualität deiner Arbeitsergebnisse.
  • Zertifizierungen: Idealerweise verfügst du über einschlägige Zertifizierungen im ISDS-Umfeld (z. B. CISM, CISSP, ISO 27001 Lead Implementer) – oder hast Interesse, dich in diese Richtung weiterzuentwickeln.

Deine Vorteile

  • Altersvorsorge
  • Flexible Arbeitszeit
  • Bikeleasing
  • Sportangebote
  • Kantine
  • Mobiles Arbeiten
  • Individuelle Weiterbildung
  • Firmenevents
  • Urlaubstage plus
  • Zuschuss zur Kinderbetreuung

Senior Specialist (m/w/d) Informationssicherheit und Datenschutz, Schwerpunkt: Governance Arbeitgeber: S-Payment GmbH

Die Deutscher Sparkassen Verlag GmbH bietet ein modernes GRC-Software-Managementsystem und hat einen direkten Berichtsweg zum CEO. Mit flexiblen Arbeitszeiten und Sportangeboten fördert das Unternehmen die Work-Life-Balance seiner Mitarbeiter in Stuttgart.

S

Kontaktdaten:

S-Payment GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Specialist (m/w/d) Informationssicherheit und Datenschutz, Schwerpunkt: Governance erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie S-Payment GmbH kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von S-Payment GmbH zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei S-Payment GmbH.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Specialist (m/w/d) Informationssicherheit und Datenschutz, Schwerpunkt: Governance mit Bravour zu bestehen

Informationssicherheit
Datenschutz
Governance
Regulatorik
ISO 27001
DSGVO
Analytisches Denken

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei S-Payment GmbH vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei S-Payment GmbH könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. S-Payment GmbH sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird S-Payment GmbH auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!