IT Security Specialist

IT Security Specialist

Berlin Vollzeit 55000 - 75000 € / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Leiten und Ausführen von IT-Audits, um die Sicherheit und Compliance der Systeme zu gewährleisten.
  • Unternehmen: SumUp ist ein führendes globales Fintech-Unternehmen mit über 4 Millionen Händlern in 36 Märkten.
  • Vorteile: 28 Tage bezahlter Urlaub, ein jährliches L&D-Budget von 2000 € und eine betriebliche Altersvorsorge.
  • Weitere Informationen: Die Position befindet sich im Büro in Berlin mit einem office-first Setup.
  • Warum dieser Job: Arbeiten Sie an großangelegten Fintech-Produkten, die weltweit von Millionen genutzt werden.
  • Qualifikationen: Mindestens 4 Jahre Erfahrung im internen Audit in einem regulierten Finanzdienstleistungsumfeld.

Das prognostizierte Gehalt liegt zwischen 55000 - 75000 € pro Jahr.

Sind Sie leidenschaftlich daran interessiert, durch Technologie und Kontrollen einen Einfluss zu erzielen? Bei SumUp suchen wir einen IT Internal Auditor, um unser internes Audit-Team in Berlin zu verstärken. In dieser Rolle helfen Sie sicherzustellen, dass unsere IT-Umgebung sicher, konform und bereit ist, Millionen von Unternehmen weltweit zu unterstützen.

Über SumUp: SumUp ist ein führendes globales Fintech-Unternehmen, das sich verpflichtet hat, die Wettbewerbsbedingungen für kleine Unternehmen zu verbessern. Seit 2012 sind wir ein vertrauenswürdiger Partner für über 4 Millionen Händler in 36 Märkten weltweit. Unsere Mission ist es, das Geschäft einfach und erschwinglich zu gestalten, indem wir Werkzeuge bereitstellen, die Unternehmern helfen, bezahlt zu werden, Finanzen zu verwalten und Kundenbeziehungen auszubauen.

Team Beschreibung: Sie werden Teil unseres internen Audit-Teams sein und direkt an den Global Head of Internal Audit berichten. Das Team spielt eine entscheidende Rolle beim Schutz der Operationen von SumUp, der Sicherstellung der Einhaltung gesetzlicher Anforderungen und der Förderung kontinuierlicher Verbesserungen im gesamten Unternehmen. Diese Rolle konzentriert sich auf die Stärkung unserer IT-Audit-Fähigkeiten – ein wesentlicher Bestandteil unseres Auditplans und unserer Risikomanagementstrategie.

Was Sie tun werden:

  • Leiten und Durchführen von IT-fokussierten internen Audits, um sicherzustellen, dass die Systeme und Kontrollen von SumUp den regulatorischen und geschäftlichen Anforderungen entsprechen.
  • Einblicke gewinnen und die Effizienz von Audits durch Datenanalyse verbessern: Abfragen durchführen, Informationen aus Systemen extrahieren und fortgeschrittene Analytik anwenden.
  • Entwickeln eines fokussierten IT-Auditplans, der prägt, wie wir Technologierisiken im Unternehmen bewerten.
  • Übersetzen von Ergebnissen in klare, umsetzbare Empfehlungen und diese mit Zuversicht dem Management und den Stakeholdern präsentieren.
  • Als unabhängige Stimme für Kontrolle und Compliance agieren, Vertrauen aufbauen und gleichzeitig Widerstände überwinden und Veränderungen beeinflussen.
  • Starke Beziehungen zu Stakeholdern aufbauen, um eine Kultur proaktiver interner Kontrollen zu fördern.
  • Immer auf dem neuesten Stand bleiben, indem Sie sich über sich entwickelnde IT-Standards, Vorschriften und Best Practices informieren.
  • Zielgerichtete Audits der AWS-Sicherheitsstandards und Zugangskontrollen in unserer Cloud-Umgebung durchführen, um sicherzustellen, dass Kreditkartendaten, die in Cloud-Diensten gespeichert sind, angemessen geschützt sind.
  • Risikobasierte Überprüfungen von Zahlungsprodukten durchführen und sicherstellen, dass Sicherheitsanforderungen konsequent im gesamten Entwicklungszyklus eingebettet sind.
  • Anomalien oder übermäßige Berechtigungen in verschiedenen Systemen und Zahlungsplattformen identifizieren.

Sie sind ideal für diese Rolle, wenn:

  • Sie mindestens 4 Jahre Erfahrung im internen Audit in einem regulierten Finanzdienstleistungsumfeld haben.
  • Sie nachweisliche IT-Audit-Expertise und fundierte Kenntnisse der Auditstandards und des Risikomanagements mitbringen.
  • Sie Erfahrung mit IT-Allgemeinkontrollen, Compliance, Governance und Sicherheitsrahmen (z.B. COBIT, ISO 27001, PCI DSS, ITIL, NIST, LGPD, GDPR) haben.
  • Sie über fortgeschrittene Datenanalysetools verfügen und diese in Ihrer Audit-Arbeit nutzen können.
  • Sie klar auf Englisch kommunizieren und in der Lage sind, wirkungsvolle Berichte zu schreiben.
  • Sie ethisch, unabhängig und selbstbewusst sind, Veränderungen auf verschiedenen Ebenen der Organisation zu beeinflussen.

Schön zu haben: Berufliche Zertifizierungen wie CIA, CISA, CPA, CISSP, CISM oder CRISC; Kenntnisse über Datenanalysetools.

Warum Sie sich SumUp anschließen sollten:

  • Die Möglichkeit, mit SumUppers weltweit an großangelegten Fintech-Produkten zu arbeiten, die von Millionen von Unternehmen weltweit genutzt werden, von unserem Büro in Berlin aus. Dies beinhaltet ein Büro-erstes Setup.
  • Engagement für Vielfalt und Inklusion: Teil eines Arbeitsplatzes sein, der Vielfalt schätzt und fördert und ein integratives Umfeld schafft, in dem die Perspektiven aller respektiert und angenommen werden.
  • Teilnahme an unserem virtuellen Aktienoptionsprogramm: Sie werden einen Anteil am zukünftigen Erfolg von SumUp besitzen.
  • Ein jährliches L&D-Budget von 2000 € für die Teilnahme an Konferenzen und/oder zur Förderung Ihrer Karriere durch Weiterbildung.
  • Ein Unternehmensrentenprogramm, bei dem wir bis zu 20 % Ihrer Beiträge matchen.
  • Großzügige Freizeit: Genießen Sie 28 Tage bezahlten Urlaub plus Feiertage und Sonderurlaubstage.
  • Eine Vielzahl weiterer Vorteile wie Zuschüsse für den Urban Sports Club, Unterstützung bei der Kita-Platzierung, subventionierte Büromittagessen.
  • Break4me: 1-monatiger Sabbatical nach 3 Jahren Betriebszugehörigkeit.
  • Empfehlungsbonus: Verdienen Sie zusätzliche Belohnungen, indem Sie talentierte Personen empfehlen, die dem SumUp-Team beitreten.

SumUp ist ein Arbeitgeber, der Chancengleichheit bietet und stolz darauf ist, eine vielfältige Belegschaft zu verfolgen und einzustellen. SumUp trifft keine Einstellungs- oder Beschäftigungsentscheidungen aufgrund von Rasse, Hautfarbe, Religion oder religiösem Glauben, ethnischer oder nationaler Herkunft, Nationalität, Geschlecht, Geschlechtsidentität, sexueller Orientierung, Behinderung, Alter oder aus einem anderen Grund, der durch geltende Gesetze geschützt oder durch Unternehmensrichtlinien verboten ist. SumUp strebt auch einen gesunden und sicheren Arbeitsplatz an und verbietet streng jede Art von Belästigung. SumUp akzeptiert keine unaufgeforderten Lebensläufe aus anderen Quellen als direkt von einem Kandidaten.

IT Security Specialist Arbeitgeber: Sivara GmbH

SumUp bietet ein engagiertes Team, das Vielfalt und Inklusion fördert. Mitarbeiter profitieren von einem Corporate Pension Scheme und einem Urban Sports Club Zuschuss. Das Unternehmen hat sich zum Ziel gesetzt, kleinen Unternehmen weltweit zu helfen.

S

Kontaktdaten:

Sivara GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so IT Security Specialist erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Sivara GmbH kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Sivara GmbH zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Sivara GmbH.

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Specialist mit Bravour zu bestehen

IT Audit
Regulatory Compliance
Data Analytics
IT General Controls
Governance Frameworks
Risk Management
AWS Security Standards

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Sivara GmbH vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Sivara GmbH könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Sivara GmbH sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Sivara GmbH auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!