Auf einen Blick
- Aufgaben: Steuere die Informationssicherheit und entwickle innovative Sicherheitsprozesse in einer modernen Bank.
- Unternehmen: Evangelische Bank – eine werteorientierte Spezialbank mit einem starken Fokus auf Nachhaltigkeit.
- Vorteile: Flexible Arbeitszeiten, mobiles Arbeiten, Gesundheitsmanagement und faire Vergütung.
- Weitere Informationen: Ein unterstützendes Team und zahlreiche Entwicklungsmöglichkeiten warten auf dich.
- Warum dieser Job: Gestalte die Zukunft der Informationssicherheit und arbeite an sinnvollen Projekten für die Gesellschaft.
- Qualifikationen: Erfahrung in IT-Governance und ein gutes Verständnis für regulatorische Anforderungen.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Einleitung
Mit rund 410 Mitarbeitern ist die Evangelische Bank als genossenschaftlich organisiertes, modernes Kreditinstitut die nachhaltig führende Spezialbank für
Kund: innen aus Kirche, Diakonie, Gesundheits- und Sozialwirtschaft sowie für alle privaten
Kund: innen, die sich mit unseren Werten identifizieren.
In unserem Kerngeschäft finanzieren wir soziale Projekte aus den Bereichen Gesundheit, Altenpflege, Jugend- und Behindertenhilfe, Bildung, bezahlbarer Wohnraum sowie privater Wohnbau.
Wir investieren in Vorhaben, Unternehmen und Institutionen, die zur Bewahrung der Schöpfung einen positiven Beitrag leisten.
Unser unternehmerisches Handeln richtet sich nach den 17 Zielen für nachhaltige Entwicklung (Sustainable Development Goals – SDGs) und nach dem anspruchsvollen Nachhaltigkeitsstandard EMASplus aus.
Du möchtest Informationssicherheit nicht nur technisch begleiten, sondern bankweit wirksam steuern?
In dieser Rolle übernimmst du die operative Verantwortung für zentrale Prozesse im IT-Sicherheits- und IKT-Risikomanagement – an der Schnittstelle von Regulatorik, IT, Risikomanagement und Fachbereichen.
Wenn Du DORA, Ma Risk, ISMS und prüfungssichere Dokumentation nicht als Selbstzweck, sondern als Hebel für wirksame Sicherheitssteuerung verstehst, passt diese Position zu Dir.
- Wir suchen für den Standort Kassel oder Kiel zum nächstmöglichen Zeitpunkt einen
- Informationssicherheitsmanager / IT Governance Specialist (m/w/d)
- Aufgaben
- Du arbeitest eng mit den Fachbereichen zusammen und begleitest diese bei der Umsetzung regulatorischer Anforderungen im Rahmen von Einführungen, Änderungen und Weiterentwicklung von IT-Anwendungen.
- Du wirkst aktiv am Aufbau, der Weiterentwicklung und der Qualitätssicherung unseres bankweiten Informationssicherheitsmanagements mit und unterstützt die Umsetzung regulatorischer Vorgaben, insbesondere im Kontext von DORA und Ma Risk.
- Du analysierst, bewertest und verfolgst IKT-Risiken und leitest geeignete Maßnahmen zur Risikoreduzierung und nachhaltigen Absicherung ab.
- Du verantwortest die Pflege, Weiterentwicklung und Dokumentation von IT-Sicherheitsleitlinien, Arbeitsanweisungen sowie regulatorischen Vorgaben und stellst eine prüfungssichere Nachweisführung sicher.
- Du steuerst und koordinierst zentrale Prozesse der operativen Informationssicherheit, insbesondere in den Bereichen SIEM, Schwachstellenmanagement, IKT-Assetmanagement und Änderungsmanagement.
- Du identifizierst Optimierungspotenziale aus Sicherheitsmeldungen, Vorfällen, Risikoanalysen und regulatorischen Anforderungen und entwickelst bestehende Sicherheits- und Governance-Prozesse kontinuierlich weiter.
- Du erstellst Management-Reports, Risikoanalysen, Schutzbedarfsbewertungen sowie Unterlagen für interne und externe Prüfungen und begleitest Audits fachlich.
- Du arbeitest eng mit IT, Fachbereichen, Informationssicherheit, Risikomanagement und externen Dienstleistern zusammen und sorgst für einen transparenten und verlässlichen Informationsaustausch.
- Du konzipierst und begleitest Sensibilisierungs- und Schulungsmaßnahmen zur Informationssicherheit und stärkst das Sicherheitsbewusstsein innerhalb der Bank.
- Profil
- Du hast eine Ausbildung als Bankkaufmann/-frau, einen Bankfachwirt oder Bankbetriebswirt absolviert, ein wirtschaftswissenschaftliches bzw.
IT-nahes Studium abgeschlossen oder verfügst über eine vergleichbare Qualifikation.
- Du verfügst über Berufserfahrung in den Bereichen Informationssicherheit, IT-Governance, IT-Risikomanagement, IT-Compliance, IT-Revision oder in einer vergleichbaren Governance- bzw.
Schnittstellenfunktion.
- Du hast Freude daran, regulatorische Anforderungen - beispielsweise DORA, Ma Risk oder ISO 27001- in praktikable Prozesse, Kontrollen und nachhaltige Lösungen zu übersetzen.
- Du bringst ein gutes Verständnis für IT- und IKT-Prozesse mit und kannst Themen wie Sicherheitsvorfälle, Schwachstellenmanagement, IT-Assets oder Changes strukturiert analysieren und bewerten.
- Du erkennst Risiken frühzeitig, priorisierst diese angemessen und bereitest komplexe Sachverhalte adressatengerecht für unterschiedliche Stakeholder auf.
- Du arbeitest strukturiert, sorgfältig und dokumentationssicher und behältst dabei auch Prüfungs-, Nachweis- und Compliance-Anforderungen im Blick.
- Du kommunizierst souverän und verbindlich und bewegst dich sicher in der Schnittstelle von IT, Fachbereichen, Informationssicherheit und Regulatorik.
- Du überzeugst durch Organisationsgeschick, Eigeninitiative sowie eine lösungsorientierte und verantwortungsbewusste Arbeitsweise.
- Wir bieten
- Eine genossenschaftlich organisierte Spezialbank, die von werteorientiertem und zukunftsorientiertem Handeln geprägt und als Top Company ausgezeichnet ist.
- Ein professionelles Onboarding einschließlich einer umfangreichen Einarbeitungsphase.
- Ein modernes, herausforderndes, familienfreundliches und motivierendes Arbeitsumfeld.
- Vielfältige Benefits und Maßnahmen zur Work-Life Balance, wie flexible Arbeitszeiten, mobile Arbeit, ein aktives betriebliches Gesundheitsmanagement, Fahrtkostenzuschuss für den Nahverkehr, Fahrradleasing und einen Familienservice.
- Eine faire Vergütung nach Tarifvertrag der Genossenschaftsbanken sowie eine betriebliche Altersvorsorge, vermögenswirksame Leistungen und Sonderkonditionen im Rahmen der Kontoführung, Geldanlagen bzw.
Finanzierungen.
Weitere Informationen
Das klingt für dich nach einer spannenden Herausforderung? Dann freuen wir uns auf deine aussagekräftige Bewerbung unter eb. de/karriere
Wir setzen uns für ein Arbeitsumfeld ein, das frei von Vorurteilen ist und in dem Vielfalt wertgeschätzt, gestärkt und gefördert wird.
Wir legen Wert auf Chancengleichheit und freuen uns über Bewerbungen von Menschen mit Behinderung.
Solltest du weitere Informationen benötigen, wende dich bitte an
Dr. Malte Frederik Möller • Head of Business Development & Regulatory • Telefon oder • Anja Bernhard • Recruiterin • Telefon
Wir suchen: Informationssicherheitsmanager / IT Governance Specialist (m/w/d) Arbeitgeber: XING
XING ist ein hervorragender Arbeitgeber, der dir als Werkstudent im B2B-Marketing nicht nur die Möglichkeit bietet, wertvolle praktische Erfahrungen zu sammeln, sondern auch in einem kreativen und inklusiven Umfeld zu arbeiten. Mit einem transparenten Gehalt, regelmäßigen Team-Events und der Chance, eigene Ideen einzubringen, fördert XING aktiv die persönliche und berufliche Entwicklung seiner Mitarbeiter. Die Vielfalt und das Engagement für eine positive Unternehmenskultur machen XING zu einem attraktiven Arbeitsplatz im Herzen des deutschsprachigen Raums.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Wir suchen: Informationssicherheitsmanager / IT Governance Specialist (m/w/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie XING kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von XING zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei XING.
Wir glauben, dass du diese Fähigkeiten brauchst, um Wir suchen: Informationssicherheitsmanager / IT Governance Specialist (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei XING vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei XING könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. XING sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird XING auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!