Informationssicherheitsmanager / IT Governance Specialist (m/w/d)

Informationssicherheitsmanager / IT Governance Specialist (m/w/d)

Kassel Vollzeit 55000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
X

Auf einen Blick

  • Aufgaben: Steuere die Informationssicherheit und entwickle innovative Lösungen für unsere Bank.
  • Unternehmen: Evangelische Bank – eine werteorientierte Spezialbank mit einem starken Fokus auf Nachhaltigkeit.
  • Vorteile: Flexible Arbeitszeiten, mobiles Arbeiten und zahlreiche Gesundheitsangebote.
  • Weitere Informationen: Wachse in einem inklusiven Team, das Vielfalt schätzt und fördert.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem dynamischen und unterstützenden Umfeld.
  • Qualifikationen: Erfahrung in IT-Governance und ein gutes Verständnis für regulatorische Anforderungen.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Einleitung

Mit rund 410 Mitarbeitern ist die Evangelische Bank als genossenschaftlich organisiertes, modernes Kreditinstitut die nachhaltig führende Spezialbank für

Kund: innen aus Kirche, Diakonie, Gesundheits- und Sozialwirtschaft sowie für alle privaten

Kund: innen, die sich mit unseren Werten identifizieren.

In unserem Kerngeschäft finanzieren wir soziale Projekte aus den Bereichen Gesundheit, Altenpflege, Jugend- und Behindertenhilfe, Bildung, bezahlbarer Wohnraum sowie privater Wohnbau.

Wir investieren in Vorhaben, Unternehmen und Institutionen, die zur Bewahrung der Schöpfung einen positiven Beitrag leisten.

Unser unternehmerisches Handeln richtet sich nach den 17 Zielen für nachhaltige Entwicklung (Sustainable Development Goals – SDGs) und nach dem anspruchsvollen Nachhaltigkeitsstandard EMASplus aus.

Du möchtest Informationssicherheit nicht nur technisch begleiten, sondern bankweit wirksam steuern?

In dieser Rolle übernimmst du die operative Verantwortung für zentrale Prozesse im IT-Sicherheits- und IKT-Risikomanagement – an der Schnittstelle von Regulatorik, IT, Risikomanagement und Fachbereichen.

Wenn Du DORA, Ma Risk, ISMS und prüfungssichere Dokumentation nicht als Selbstzweck, sondern als Hebel für wirksame Sicherheitssteuerung verstehst, passt diese Position zu Dir.

  • Wir suchen für den Standort Kassel oder Kiel zum nächstmöglichen Zeitpunkt einen
  • Informationssicherheitsmanager / IT Governance Specialist (m/w/d)
  • Aufgaben
  • Du arbeitest eng mit den Fachbereichen zusammen und begleitest diese bei der Umsetzung regulatorischer Anforderungen im Rahmen von Einführungen, Änderungen und Weiterentwicklung von IT-Anwendungen.
  • Du wirkst aktiv am Aufbau, der Weiterentwicklung und der Qualitätssicherung unseres bankweiten Informationssicherheitsmanagements mit und unterstützt die Umsetzung regulatorischer Vorgaben, insbesondere im Kontext von DORA und Ma Risk.
  • Du analysierst, bewertest und verfolgst IKT-Risiken und leitest geeignete Maßnahmen zur Risikoreduzierung und nachhaltigen Absicherung ab.
  • Du verantwortest die Pflege, Weiterentwicklung und Dokumentation von IT-Sicherheitsleitlinien, Arbeitsanweisungen sowie regulatorischen Vorgaben und stellst eine prüfungssichere Nachweisführung sicher.
  • Du steuerst und koordinierst zentrale Prozesse der operativen Informationssicherheit, insbesondere in den Bereichen SIEM, Schwachstellenmanagement, IKT-Assetmanagement und Änderungsmanagement.
  • Du identifizierst Optimierungspotenziale aus Sicherheitsmeldungen, Vorfällen, Risikoanalysen und regulatorischen Anforderungen und entwickelst bestehende Sicherheits- und Governance-Prozesse kontinuierlich weiter.
  • Du erstellst Management-Reports, Risikoanalysen, Schutzbedarfsbewertungen sowie Unterlagen für interne und externe Prüfungen und begleitest Audits fachlich.
  • Du arbeitest eng mit IT, Fachbereichen, Informationssicherheit, Risikomanagement und externen Dienstleistern zusammen und sorgst für einen transparenten und verlässlichen Informationsaustausch.
  • Du konzipierst und begleitest Sensibilisierungs- und Schulungsmaßnahmen zur Informationssicherheit und stärkst das Sicherheitsbewusstsein innerhalb der Bank.
  • Profil
  • Du hast eine Ausbildung als Bankkaufmann/-frau, einen Bankfachwirt oder Bankbetriebswirt absolviert, ein wirtschaftswissenschaftliches bzw.

IT-nahes Studium abgeschlossen oder verfügst über eine vergleichbare Qualifikation.

  • Du verfügst über Berufserfahrung in den Bereichen Informationssicherheit, IT-Governance, IT-Risikomanagement, IT-Compliance, IT-Revision oder in einer vergleichbaren Governance- bzw.

Schnittstellenfunktion.

  • Du hast Freude daran, regulatorische Anforderungen - beispielsweise DORA, Ma Risk oder ISO 27001- in praktikable Prozesse, Kontrollen und nachhaltige Lösungen zu übersetzen.
  • Du bringst ein gutes Verständnis für IT- und IKT-Prozesse mit und kannst Themen wie Sicherheitsvorfälle, Schwachstellenmanagement, IT-Assets oder Changes strukturiert analysieren und bewerten.
  • Du erkennst Risiken frühzeitig, priorisierst diese angemessen und bereitest komplexe Sachverhalte adressatengerecht für unterschiedliche Stakeholder auf.
  • Du arbeitest strukturiert, sorgfältig und dokumentationssicher und behältst dabei auch Prüfungs-, Nachweis- und Compliance-Anforderungen im Blick.
  • Du kommunizierst souverän und verbindlich und bewegst dich sicher in der Schnittstelle von IT, Fachbereichen, Informationssicherheit und Regulatorik.
  • Du überzeugst durch Organisationsgeschick, Eigeninitiative sowie eine lösungsorientierte und verantwortungsbewusste Arbeitsweise.
  • Wir bieten
  • Eine genossenschaftlich organisierte Spezialbank, die von werteorientiertem und zukunftsorientiertem Handeln geprägt und als Top Company ausgezeichnet ist.
  • Ein professionelles Onboarding einschließlich einer umfangreichen Einarbeitungsphase.
  • Ein modernes, herausforderndes, familienfreundliches und motivierendes Arbeitsumfeld.
  • Vielfältige Benefits und Maßnahmen zur Work-Life Balance, wie flexible Arbeitszeiten, mobile Arbeit, ein aktives betriebliches Gesundheitsmanagement, Fahrtkostenzuschuss für den Nahverkehr, Fahrradleasing und einen Familienservice.
  • Eine faire Vergütung nach Tarifvertrag der Genossenschaftsbanken sowie eine betriebliche Altersvorsorge, vermögenswirksame Leistungen und Sonderkonditionen im Rahmen der Kontoführung, Geldanlagen bzw.

Finanzierungen.

Weitere Informationen

Das klingt für dich nach einer spannenden Herausforderung? Dann freuen wir uns auf deine aussagekräftige Bewerbung unter eb. de/karriere

Wir setzen uns für ein Arbeitsumfeld ein, das frei von Vorurteilen ist und in dem Vielfalt wertgeschätzt, gestärkt und gefördert wird.

Wir legen Wert auf Chancengleichheit und freuen uns über Bewerbungen von Menschen mit Behinderung.

Solltest du weitere Informationen benötigen, wende dich bitte an

Dr. Malte Frederik Möller • Head of Business Development & Regulatory • Telefon oder • Anja Bernhard • Recruiterin • Telefon

Informationssicherheitsmanager / IT Governance Specialist (m/w/d) Arbeitgeber: XING

XING ist ein hervorragender Arbeitgeber, der dir als Werkstudent im B2B-Marketing nicht nur die Möglichkeit bietet, wertvolle praktische Erfahrungen zu sammeln, sondern auch in einem kreativen und inklusiven Umfeld zu arbeiten. Mit einem transparenten Gehalt, regelmäßigen Team-Events und der Chance, eigene Ideen einzubringen, fördert XING aktiv die persönliche und berufliche Entwicklung seiner Mitarbeiter. Die Vielfalt und das Engagement für eine positive Unternehmenskultur machen XING zu einem attraktiven Arbeitsplatz im Herzen des deutschsprachigen Raums.

X

Kontaktdaten:

XING Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Informationssicherheitsmanager / IT Governance Specialist (m/w/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie XING kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von XING zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei XING.

Wir glauben, dass du diese Fähigkeiten brauchst, um Informationssicherheitsmanager / IT Governance Specialist (m/w/d) mit Bravour zu bestehen

Informationssicherheit
IT-Governance
IT-Risikomanagement
IT-Compliance
DORA
MaRisk
ISO 27001

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei XING vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei XING könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. XING sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird XING auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!