U
Vollzeit · Berlin

Lead IT Risk Manager

Upvest · Berlin

Berlin Vollzeit Schnelle Bewerbung
80000 - 110000 € / Jahr (geschätzt)
Direkt-Bewerbung · ohne Weiterleitung
Ohne Anschreiben ca. 2 Min kostenlos

Auf einen Blick

  • Aufgaben
    Leite das IT-Risiko-Management und entwickle unser IT-Risiko-Framework weiter.
  • Unternehmen
    Wachsendes Unternehmen im Finanzdienstleistungssektor mit innovativer Kultur.
  • Warum dieser Job
    Gestalte die Zukunft der IT-Sicherheit in einem dynamischen Umfeld mit modernster Technologie.
  • Qualifikationen
    Mindestens 5 Jahre Erfahrung in IT-Governance und Risikomanagement.

Das solltest du mitbringen

IT Risk ManagementGovernance ExpertiseStrategic Stakeholder ManagementRisk AssessmentISO/IEC 27001:2022ISMS Maturity AssessmentCybersecurityData SecurityRegulatory ComplianceIncident ClassificationIT AuditCommunication SkillsProblem-Solving SkillsTechnical Depth in IT Governance StandardsExperience in Regulated Financial Institutions

Fehlt dir etwas davon? Bewirb dich trotzdem – das meiste kannst du im Job lernen.

Über die Rolle

Als Lead IT Risk Manager spielen Sie eine entscheidende Rolle bei der Verantwortung und Weiterentwicklung unseres IT-Risikorahmens innerhalb der zweiten Risikofunktion. In einem stark wachstumsorientierten und regulierten Finanzdienstleistungsumfeld erfordert diese Rolle eine außergewöhnliche Mischung aus technischer Governance-Expertise, unabhängigen Herausforderungsfähigkeiten und strategischem Stakeholder-Management.

Sie fungieren als primäre zweite Instanz für IT-Risikoangelegenheiten, bieten Aufsicht über das erste IT-GRC-Team, leiten umfassende Risikoanalysen und stellen sicher, dass die strikte Übereinstimmung mit dem übergreifenden Risikobereitschaftsrahmen von Upvest gewährleistet ist.

  • Risikomanagement und Aufsicht: Verantworten und weiterentwickeln des IT-Risiko- und Business-Continuity-Management-Rahmens innerhalb der zweiten Linie, um ihn skalierbar zu halten, während das Unternehmen wächst.
  • Unabhängige Aufsicht und Herausforderung des ersten IT-GRC-Teams hinsichtlich des Designs und der Effektivität von IT-Kontrollen.
  • Leitung der Identifizierung, Bewertung und Minderung von IT-Risiken in den Bereichen Cyber, Technologie-Resilienz, Drittanbieter und Datensicherheit.
  • IT-Governance und Compliance-Management: Weiterentwicklung des ISMS durch Anleitung von Richtlinien, Standards und Verfahren mit den relevanten Prozessverantwortlichen.
  • Definition von Basis-Kontrollen und Durchführung kontinuierlicher ISMS-Reifegradbewertungen gemäß ISO/IEC 27001:2022 und verwandten Standards.
  • Überwachung von Drittanbieter-IT-Risiken, internen Technologieexpositionen und Bewertungen der Geschäftskontinuität.
  • IT-Audit und zweite Linie der Assurance: Durchführung von Assurance-Überprüfungen und tiefgehenden Analysen in kritischen IT-Risikobereichen, Berichterstattung über Ergebnisse und Verfolgung der Behebung bis zum Abschluss.
  • Unterstützung interner und externer Audits, einschließlich IT-General Controls (ITGC) und Anwendungssteuerungen.
  • Durchführung vorläufiger interner IT-Audits zur Vorbereitung der Engineering-, Produkt- und Geschäftsteams auf offizielle Engagements.
  • Regulatorische Ausrichtung und Stakeholder-Management: Leitung der DORA-Verpflichtungen von Upvest, einschließlich ICT-Risikomanagement, Vorfallklassifizierung und Aufsicht über Drittanbieter-ICT-Risiken.
  • Verfolgung des regulatorischen Umfelds (BaFin, EBA, ESMA, EZB) und Übersetzung der Anforderungen in umsetzbare Risikoleitlinien.
  • Primärer Kontakt für IT-Risiken, Berichterstattung über die Risikolage und wesentliche Risikoevents an leitende Stakeholder, die Geschäftsführung und den Risikoausschuss.

Vorteile:

  • Flexibilität: Wir arbeiten in einem hybriden Setup, mit dem Team verteilt in Deutschland und anderen Teilen Europas. Sie haben die Wahl und das Budget, um dort zu arbeiten, wo Sie sich am wohlsten und produktivsten fühlen, entweder zu Hause oder im Büro.
  • Entwicklung: Jeder Upvenger hat Zugang zu einem Entwicklungsbudget. Wie Sie das Beste daraus machen, liegt ganz bei Ihnen.
  • Wohlbefinden: Jeder hier hat Zugang zu unserem internen Coach. Regelmäßige Sitzungen unterstützen Sie persönlich und beruflich. Wir glauben auch, dass es wichtig ist, Zeit zum Ausruhen und Erholen zu haben, weshalb wir 30 Tage Urlaub anbieten.
  • Greenfield-Projekte: Wir bauen etwas ziemlich Komplexes. Dies bedeutet, dass Sie mit modernsten Technologien arbeiten können, ohne veralteten Code.

Technische Tiefe: Tiefes operatives Verständnis von IT-Governance-Standards (z.B. ISO 27001), regulatorischen Risikobestimmungen (BaFin BAIT/MaRisk) und modernen Resilienzstandards wie DORA.

Erfahrung: Mindestens 5+ Jahre progressive Berufserfahrung in IT-Governance, Risiko, Compliance und Sicherheit (IT GRC / IT-Sicherheit) innerhalb einer regulierten Finanzinstitution, Bank, Fintech oder schnell wachsenden B2B-Plattformumgebung.

Denken: Eine starke produkttechnische und sicherheitsorientierte Denkweise, kombiniert mit kommerzieller Pragmatik und der Fähigkeit, selbstbewusst unter Unsicherheit zu agieren.

Ausbildung: Hochschulabschluss in Informatik, Informationstechnologie, Informationssicherheit oder einem gleichwertigen akademischen/beruflichen Hintergrund.

Kommunikationsfähigkeiten: Außergewöhnliche verbale und schriftliche Ausdrucksfähigkeiten in Englisch, mit nachgewiesener Fähigkeit, glaubwürdig mit einem mehrsprachigen internationalen Stakeholder-Netzwerk, technischen Engineering-Leitern und Führungskräften auf C-Ebene zu kommunizieren.

Details zum Job

Anstellung
Vollzeit
Gehalt
80000 - 110000 € / Jahr (geschätzt)

Das bietet dir Upvest

Flexibles Arbeiten, Entwicklungsmöglichkeiten, 30 Tage Urlaub und Zugang zu einem Coach.

Über den Arbeitgeber

Als Arbeitgeber bietet Upvest eine dynamische und unterstützende Arbeitsumgebung, die auf Flexibilität und persönliches Wachstum setzt. Mit einem hybriden Arbeitsmodell und einem großzügigen Entwicklungsbudget fördert das Unternehmen die individuelle Entfaltung seiner Mitarbeiter. Zudem profitieren die Angestellten von 30 Tagen Urlaub und der Möglichkeit, an innovativen Projekten mit modernster Technologie zu arbeiten, was Upvest zu einem attraktiven Arbeitgeber im Finanzdienstleistungssektor macht.

Kontaktdaten:
Upvest Recruiting-Team

Standorte

  • Berlin

Bereit für den ersten Schritt?

Ohne Anschreiben · dauert ca. 2 Minuten