Auf einen Blick
- Aufgaben: Gestalte die Informationssicherheit bei AllianzGI und entwickle sichere Systeme.
- Unternehmen: AllianzGI, ein innovatives Unternehmen mit einer inklusiven Teamkultur.
- Vorteile: Flexible Arbeitszeiten, betriebliche Altersvorsorge, Gesundheitsprogramme und Karrierechancen.
- Weitere Informationen: Wachse in einem unterstützenden, globalen Team mit vielen Lernmöglichkeiten.
- Warum dieser Job: Nutze deine Fähigkeiten, um echte Sicherheitslösungen in einer dynamischen Umgebung zu schaffen.
- Qualifikationen: Erfahrung in Informationssicherheitsmanagement und relevante Zertifizierungen sind von Vorteil.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Als Security Architect (f/m/d) werden Sie mitgestalten, wie Informationssicherheit in AllianzGI integriert wird, und Einfluss darauf nehmen, wie die Organisation sichere Systeme entwirft, aufbaut und betreibt – von Kernplattformen bis hin zu neuen Technologien. In dieser Position legen Sie großen Wert auf kontinuierliches Lernen, Mentoring und Wissensaustausch innerhalb eines globalen Sicherheitsteams. Sie haben die Möglichkeit, bestehende Ansätze in Frage zu stellen und Ideen zur Verbesserung der Effektivität und Benutzerfreundlichkeit einzubringen. Die Rolle bietet ein hohes Maß an Autonomie bei der Gestaltung von Sicherheitsgovernance-Artefakten und -ansätzen innerhalb eines vereinbarten Rahmens. Sie treten einer kollaborativen, inklusiven Teamkultur bei, die großen Wert auf gegenseitige Unterstützung, Wissensaustausch, eine offene Feedbackkultur und die Förderung konstruktiver Herausforderungen legt. Diese Position wird in Frankfurt oder München angesiedelt sein.
Was Sie tun werden
- Sicherheitskontrollen & Rahmenbedingungen
- Beitrag zur kontinuierlichen Entwicklung und Verbesserung des globalen Informationssicherheitsprogramms von AllianzGI, einschließlich Richtlinien, Standards, Informationssicherheitsrahmen, Prozessen und Werkzeugen.
- Sicherstellen, dass bewährte Verfahren der Informationssicherheit konsistent über Regionen, Einheiten und Technologiebereiche hinweg angewendet werden, einschließlich traditioneller IT und neuer Technologien.
- Sicherheitsarchitektur-Überprüfungen & Risikobewertung
- Durchführung von Sicherheitsarchitektur- und Governance-Überprüfungen für Systeme, Anwendungen und Initiativen basierend auf bewährten Verfahren der Branche und regulatorischen Erwartungen.
- Überprüfung von Lösungen, die cloud-native Dienste, fortschrittliche Analytik oder KI-gestützte Komponenten nutzen, mit Fokus auf sichere Architektur, Datenschutz und Kontrolldesign.
- Gelegenheiten zur Erweiterung der Expertise in den Bereichen Sicherheitsgovernance, Architektur, Risikomanagement und Anwendungsfälle neuer Technologien.
- Bedrohungsmodellierung & Kontrolldesign
- Durchführung von Bedrohungsmodellierungen für Systeme und Anwendungen im Geltungsbereich als strukturiertes Mittel zur Identifizierung und Kommunikation von Sicherheitsrisiken.
- Anwendung international anerkannter Bedrohungsmodellierungs- und Risikobewertungsrahmen.
- Beitrag zum Design und zur Verfeinerung präventiver und detektiver Sicherheitskontrollen, einschließlich Kontrollen, die datengetriebene und automatisierte Entscheidungssysteme betreffen, wo relevant.
- Überwachung, Berichterstattung & Governance-Foren
- Vorbereitung, Moderation und aktive Mitwirkung an Governance-Foren zur Informationssicherheit, Lenkungsausschüssen und Statusbesprechungen.
- Bereitstellung klarer, strukturierter Berichterstattung über Informationssicherheitsrisiken, Kontrolleffektivität und wichtige Themen an das obere Management und Governance-Gremien.
- Unterstützung der Entscheidungsfindung durch Abwägung regulatorischer Erwartungen, Risikoperspektiven und Geschäftsprioritäten.
- Bewusstsein, Befähigung & Zusammenarbeit
- Unterstützung und Beitrag zu globalen Sicherheitsbewusstseins-, Schulungs- und Kommunikationsinitiativen.
- Bereitstellung von Input zu Bewusstseinsthemen im Zusammenhang mit der sicheren und verantwortungsvollen Nutzung neuer Technologien, einschließlich KI-gestützter Systeme, wo zutreffend.
- Enge Zusammenarbeit mit einem verteilten Team von Fachleuten für Informationssicherheit, IAM und Cybersicherheit in Asien und Europa, um eine effektive Zusammenarbeit und konsistente Ergebnisse sicherzustellen.
Was Sie mitbringen
- Starke Grundlagen im Bereich Informationssicherheitsmanagement, einschließlich Governance, Risikomanagement und Sicherheitsarchitektur in einem regulierten Umfeld.
- Relevante Branchenzertifizierungen (z.B. CISSP, CISM, CISA) sind von Vorteil.
- Starkes Wissen über Informationssicherheitsrahmen und -standards (z.B. ISO 27001/27005, NIST CSF) und regulatorische Anforderungen, die für Finanzdienstleistungen relevant sind (z.B. DORA, NIS2).
- Fähigkeit, regulatorische Erwartungen zu interpretieren und in praktische, prüfbare Sicherheitskontrollen und Governance-Prozesse zu übersetzen.
- Praktische Erfahrung in der Entwicklung umsetzbarer Sicherheitsrichtlinien, -richtlinien, Betriebsverfahren und Kontrolltestmethoden.
- Erfahrung in der Identifizierung und Bewertung von Sicherheitsrisiken, einschließlich Bedrohungsmodellierung basierend auf international anerkannten Rahmenwerken.
- Solides Verständnis der Sicherheitsimplikationen moderner Technologiearchitekturen, einschließlich Cloud-Dienste, Datenplattformen und KI-gestützter Lösungen, ohne tiefgehende Modell- oder Algorithmuskenntnisse zu erfordern.
- Starke Kommunikations- und zwischenmenschliche Fähigkeiten, mit der Fähigkeit, komplexe Sicherheitsthemen nicht-technischen Stakeholdern zu erklären.
- Nachgewiesene Erfahrung in der Zusammenarbeit mit vielfältigen, verteilten und internationalen Teams.
- Erfahrung im Umgang mit hochrangigen Stakeholdern, einschließlich der Geschäftsführung, Aufsichtsräten, Prüfern und Regulierungsbehörden.
- Strukturierte, zuverlässige und lösungsorientierte Arbeitsweise.
- Fähigkeit, mehrere parallele Prioritäten abzuwägen, realistische Zeitpläne zu kommunizieren und konstant qualitativ hochwertige Ergebnisse zu liefern.
- Fließende Englischkenntnisse in Wort und Schrift sind unerlässlich.
- Zusätzliche Sprachkenntnisse wie Deutsch, Mandarin oder Kantonesisch sind von Vorteil.
Was wir bieten
- Wir stärken unsere Mitarbeiter, indem wir flexible Arbeitsarrangements gewährleisten, die ein Gleichgewicht zwischen Leistung, Produktivität, Karriereentwicklung und persönlichen Prioritäten (z.B. hybrides Modell / flexible Arbeitszeiten) aufrechterhalten.
- Sicherung Ihrer Zukunft: Zugang zu Unternehmenspensions-/Sparplänen.
- Familienunterstützung (Umzug/Betreuungsangebote).
- Aktienkaufplan des Unternehmens.
- Programme zur psychischen Gesundheit und zum Wohlbefinden.
- Mobilitätslösungen (Jobrad-Leasing, Subvention Jobticket).
- Karrieremöglichkeiten innerhalb der gesamten Allianz-Gruppe.
- Selbstgesteuertes Lernen & Entwicklung.
- Freiwillige Zeit.
- ... und vieles mehr!
Wir begrüßen daher Bewerbungen unabhängig von Ethnie oder kulturellem Hintergrund, Alter, Geschlecht, Nationalität, Religion, sozialer Schicht, Behinderung oder sexueller Orientierung oder anderen Eigenschaften, die nach geltendem lokalen Recht und Vorschriften geschützt sind.
Security Architect (f/m/d) Arbeitgeber: Ultimate.ai
AllianzGI ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Frankfurt oder München eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf kontinuierliches Lernen, Mentoring und Wissensaustausch innerhalb eines globalen Sicherheitsteams fördert das Unternehmen eine inklusive Kultur, die Raum für kreative Ideen und persönliche Entwicklung lässt. Die flexiblen Arbeitsmodelle und umfangreichen Benefits, wie betriebliche Altersvorsorge und Programme zur psychischen Gesundheit, machen AllianzGI zu einem attraktiven Arbeitsplatz für alle, die eine sinnvolle und erfüllende Karriere anstreben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Security Architect (f/m/d) erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Sicherheitsbranche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Stellen über persönliche Empfehlungen besetzt werden!
✨Sei proaktiv!
Warte nicht darauf, dass Stellenanzeigen veröffentlicht werden. Kontaktiere Unternehmen direkt und frage nach möglichen offenen Positionen. Zeige dein Interesse und deine Initiative!
✨Bereite dich auf Interviews vor!
Informiere dich über die neuesten Trends in der Informationssicherheit und bereite Antworten auf häufige Interviewfragen vor. Lass uns sicherstellen, dass du selbstbewusst und gut informiert auftrittst!
✨Bewirb dich über unsere Website!
Wenn du eine Stelle bei AllianzGI im Auge hast, bewirb dich direkt über unsere Website. So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält und du Teil unseres großartigen Teams wirst!
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Architect (f/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Wenn du dich bewirbst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert. Authentizität kommt immer gut an und hilft uns, dich besser kennenzulernen.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du es abschickst!
Zeig deine Leidenschaft!:Erzähle uns, warum du für die Rolle als Security Architect brennst. Deine Begeisterung für Informationssicherheit und kontinuierliches Lernen sollte in deiner Bewerbung deutlich werden.
Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnell bearbeiten können.
Wie man sich auf ein Vorstellungsgespräch bei Ultimate.ai vorbereitet
✨Verstehe die Sicherheitsarchitektur
Mach dich mit den Grundlagen der Sicherheitsarchitektur vertraut, insbesondere mit den Standards und Rahmenwerken, die in der Finanzdienstleistungsbranche relevant sind. Zeige im Interview, dass du die Bedeutung von ISO 27001 oder NIST CSF verstehst und wie diese in die Sicherheitsstrategie integriert werden können.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Erfahrung, in denen du Sicherheitsrisiken identifiziert oder Sicherheitskontrollen implementiert hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du praktische Lösungen für komplexe Probleme anbieten kannst.
✨Zeige deine Kommunikationsfähigkeiten
Da du oft mit nicht-technischen Stakeholdern kommunizieren musst, ist es wichtig, dass du komplexe Sicherheitskonzepte einfach erklären kannst. Übe, wie du technische Informationen klar und verständlich präsentieren kannst, um sicherzustellen, dass alle Beteiligten die Risiken und Lösungen verstehen.
✨Sei bereit für Fragen zur Teamarbeit
In dieser Rolle wirst du eng mit einem internationalen Team zusammenarbeiten. Bereite dich darauf vor, Fragen zu beantworten, wie du in einem verteilten Team arbeitest und wie du Wissen teilst und andere unterstützt. Zeige, dass du die Bedeutung von Zusammenarbeit und offener Kommunikation schätzt.