Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services

Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services

München Vollzeit 55000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
UNAVAILABLE

Auf einen Blick

  • Aufgaben: Unterstütze die Informationssicherheitsfunktionen von Banken und verbessere deren ISMS.
  • Unternehmen: Publicis Sapient, ein innovativer Partner für digitale Transformation.
  • Vorteile: Wettbewerbsfähige Vergütung, Gesundheitsleistungen und flexible Arbeitszeiten.
  • Weitere Informationen: Vielfältige Entwicklungsmöglichkeiten und ein inklusives Arbeitsumfeld.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem dynamischen Umfeld.
  • Qualifikationen: Erfahrung in Sicherheits- und Risikomanagement sowie relevante Zertifizierungen erforderlich.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Publicis Sapient ist ein Partner für digitale Transformation, der etablierten Organisationen dabei hilft, einen zukunftsorientierten, digital unterstützten Zustand zu erreichen, sowohl in der Art und Weise, wie sie arbeiten, als auch in der Art und Weise, wie sie ihren Kunden Wert bieten. Wir helfen, Werte durch eine Start-up-Mentalität in Kombination mit modernen, bewährten Methoden freizusetzen.

In dieser Rolle unterstützen Sie die Informationssicherheitsfunktionen von Bankkunden und tragen zum Betrieb, zur Wartung und zur kontinuierlichen Verbesserung ihres Informationssicherheitsmanagementsystems (ISMS) bei. Sie arbeiten eng mit internen Stakeholdern aus Geschäfts- und Technologieteams zusammen und unterstützen die Umsetzung und Einhaltung definierter Sicherheitsrichtlinien, -standards und -kontrollen.

Innerhalb eines regulierten Finanzumfelds übernehmen Sie die Verantwortung für spezifische sicherheitsbezogene Aktivitäten, tragen zu Risikoanalysen und Compliance-Prozessen bei und helfen, die Übereinstimmung mit relevanten regulatorischen und internen Anforderungen sicherzustellen.

Verantwortlichkeiten:
  • Organisieren, strukturieren und pflegen Sie den Aufgabenrückstand der Informationssicherheitsfunktion klar und nachvollziehbar.
  • Führen Sie eigenständig definierte Informationssicherheitsaufgaben aus, unter Verwendung etablierter ISMS-Tools, -Methoden und -Prozesse.
  • Tragen Sie zum Betrieb und zur kontinuierlichen Verbesserung etablierter ISMS-Prozesse bei, einschließlich Anforderungsmanagement und Bedrohungsanalyse, struktureller Analyse (einschließlich Informationsnetzwerke) und Schutzbedarfsanalysen.
  • Unterstützen Sie die Definition und Implementierung von Ziel-Sicherheitsmaßnahmen, einschließlich der Entwicklung von Sicherheitskonzepten und deren praktischer Anwendung.
  • Führen Sie Soll-Ist-Analysen durch und tragen Sie zu Risikoanalysen und Risikobehandlungsaktivitäten bei.
  • Bereiten Sie qualitativ hochwertige Berichterstattung und Dokumentation gemäß ISMS-Standards und regulatorischen Anforderungen vor und halten Sie diese aufrecht.
Qualifikationen:
  • Berufserfahrung in relevanten Bereichen wie Sicherheits- und Risikomanagement, Schutz von Informationen und Vermögenswerten, Informationssicherheit, Vorfallmanagement und Auditierung von Informationssystemen und -prozessen.
  • Fließende Deutschkenntnisse (mindestens C2).
  • Mindestens eine anerkannte Zertifizierung in Informationssicherheit oder Informationssicherheitsrisikomanagement, wie z.B.: ISACA CRISC, CISM oder CISA, ISO/IEC 27001 Lead Auditor, (ISC)² CISSP oder T.I.S.P., Certified IT-Grundschutz Consultant.
Nice to Have:
  • Aktive Teilnahme an relevanten Berufs- oder Branchenverbänden.
  • Beiträge zu Publikationen oder Thought Leadership im Bereich Informationssicherheit.
  • Starke Projektmanagementfähigkeiten kombiniert mit einem strukturierten und analytischen Arbeitsstil.
  • Praktische Erfahrung in der Gestaltung, Implementierung und dem Betrieb von Informationssicherheitsmanagementsystemen (ISMS).
  • Erfahrung in der Entwicklung und Pflege von Sicherheitsarchitekturen.
  • Solider Hintergrund in IT-Governance und IT-Management.
  • Starkes Verständnis von regulatorischen Rahmenbedingungen und Compliance-Anforderungen, insbesondere BAIT, DORA und CRA.
Zusätzliche Informationen:
  • Ein inklusiver Arbeitsplatz, der Vielfalt und Zusammenarbeit fördert.
  • Zugang zu fortlaufenden Lern- und Entwicklungsmöglichkeiten.
  • Wettbewerbsfähiges Vergütungs- und Leistungspaket.
  • Flexibilität zur Unterstützung der Work-Life-Balance.
  • Umfassende Gesundheitsleistungen für Sie und Ihre Familie.
  • Großzügige bezahlte Freizeit und Feiertage.
  • Wellness-Programm und Mitarbeiterunterstützung.

Im Rahmen unseres Engagements für eine inklusive und vielfältige Belegschaft verpflichtet sich Publicis Sapient zur Chancengleichheit ohne Rücksicht auf Rasse, Hautfarbe, nationale Herkunft, Ethnie, Geschlecht, geschützten Veteranenstatus, Behinderung, sexuelle Orientierung, Geschlechtsidentität oder Religion. Wir sind auch verpflichtet, angemessene Vorkehrungen für qualifizierte Personen mit Behinderungen und behinderten Veteranen in unseren Bewerbungsverfahren zu treffen.

Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services Arbeitgeber: UNAVAILABLE

Docusign ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einer hybriden Arbeitsweise, die Flexibilität zwischen Büro- und Remote-Arbeit ermöglicht, fördert Docusign eine positive Unternehmenskultur, die auf Zusammenarbeit und persönlichem Wachstum basiert. Mitarbeiter haben Zugang zu umfangreichen Schulungsressourcen und Entwicklungsmöglichkeiten, um ihre Karriere im Vertrieb innerhalb der Technologiebranche voranzutreiben.

UNAVAILABLE

Kontaktdaten:

UNAVAILABLE Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie UNAVAILABLE kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von UNAVAILABLE zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei UNAVAILABLE.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Consultant (DORA / ISMS) - Senior Associate - Financial Services mit Bravour zu bestehen

Information Security Management System (ISMS)
Risikomanagement
Sicherheitskonzepte entwickeln
Bedrohungsanalyse
Regulatorische Anforderungen verstehen
IT-Governance
Compliance-Anforderungen

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei UNAVAILABLE vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei UNAVAILABLE könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. UNAVAILABLE sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird UNAVAILABLE auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!