Auf einen Blick
- Aufgaben: Leite die Informationssicherheitsstrategie und entwickle Sicherheitsrichtlinien für Zalando Payments.
- Unternehmen: Zalando, ein führendes Unternehmen im Bereich Mode- und Lifestyle-E-Commerce.
- Vorteile: 27 Urlaubstage, hybrides Arbeiten, Mitarbeiterrabatte und Gesundheitsangebote.
- Weitere Informationen: Engagiertes Team, das Vielfalt schätzt und eine inklusive Kultur fördert.
- Warum dieser Job: Gestalte die Sicherheitslandschaft in einem dynamischen, innovativen Umfeld und mache einen echten Unterschied.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit oder Risikomanagement, idealerweise im Fintech-Bereich.
Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.
Die Rolle & das Team
Das Information Security-Team bei Zalando Payments fungiert als zweite Verteidigungslinie, verwaltet das Informationssicherheitsmanagementsystem und bietet unabhängige Aufsicht über Sicherheitsrisiken und -kontrollen. Als regulierte E-Geld- und Zahlungsinstitution arbeiten wir unter Rahmenbedingungen wie DORA, PCI DSS, GDPR und den Erwartungen der BaFin, um sicherzustellen, dass Sicherheit eingebettet, messbar und prüfbar ist. In dieser Rolle helfen Sie dabei, Sicherheitsrichtlinien, Standards und das ZPS-Sicherheitskontrollrahmenwerk zu definieren und aufrechtzuerhalten, während Sie unabhängig das Design und die Wirksamkeit von Kontrollen in Cloud-, Infrastruktur- und Anwendungsbereichen überprüfen. Sie arbeiten eng mit den Engineering-Teams der ersten Linie zusammen und wahren gleichzeitig die Unabhängigkeit, die erforderlich ist, um die gesamte Sicherheitslage herauszufordern und zu stärken. Wir entwickeln uns hin zu einem modernen, skalierbaren GRC-Modell, das sich auf automatisierte Beweissammlung und kontinuierliche Kontrollüberwachung konzentriert. Sie spielen eine Schlüsselrolle bei der Umsetzung dieser Transformation, indem Sie Governance-Expertise mit einer technischen Denkweise kombinieren. Sie unterstützen auch interne und externe Audits, die regulatorische Bereitschaft und das Management-Reporting und stellen sicher, dass die Wirksamkeit der Kontrollen strukturiert und datengestützt nachgewiesen wird.
Inklusiv durch Design
Wenn Sie denken, dass Sie das Zeug dazu haben, ermutigen wir Sie, sich zu bewerben, auch wenn Sie nicht alle Anforderungen erfüllen. Sie könnten genau der richtige Kandidat für diese oder andere Rollen sein! Bei Zalando ist es unser Ziel, das führende paneuropäische Ökosystem für Mode- und Lifestyle-E-Commerce zu sein – eines, das auf Vielfalt gedeiht und wirklich inklusiv gestaltet ist. Wir glauben, dass vielfältige Teams Innovation und Kreativität fördern, und wir suchen aktiv nach Talenten aus allen Hintergründen. Wir bemühen uns aktiv, Vorurteile in unseren Einstellungs- und Beschäftigungsprozessen abzubauen, wobei wir uns auf Ihre Qualifikationen, Fähigkeiten und Beiträge konzentrieren. Um dies zu unterstützen, bitten wir Sie, persönliche Details wie Ihr Foto, Alter oder Ihren Familienstand in Ihrem Lebenslauf zu vermeiden, um eine faire und gerechte Bewertung ausschließlich auf der Grundlage Ihrer Fähigkeiten und Ihres Potenzials zu gewährleisten. Wir setzen uns dafür ein, allen Bewerbern ein außergewöhnliches und zugängliches Erlebnis zu bieten. Wenn Sie Unterstützung während des Einstellungsprozesses benötigen, lassen Sie es uns bitte wissen – wir sind hier, um Ihnen zu helfen. Entdecken Sie mehr über unser Engagement für die Schaffung eines vielfältigen und inklusiven Arbeitsplatzes: https://jobs.zalando.com/en/our-culture/diversity-and-inclusion
Was wir uns von Ihnen wünschen (und was wir lieben)
- Besitzen und entwickeln Sie das Informationssicherheitsmanagementsystem bei Zalando Payments weiter und stellen Sie sicher, dass es mit DORA, PCI DSS, ISO 27001 und internen Richtlinien übereinstimmt.
- Leiten Sie das ZPS-Sicherheitskontrollrahmenwerk, einschließlich der Definition von Kontrollen, Beweisanforderungen und Reifezielen.
- Überprüfen Sie unabhängig Sicherheitskontrollen, bewerten Sie Design und Wirksamkeit und stellen Sie die Rückverfolgbarkeit zwischen Risiken, Kontrollen und Beweisen sicher.
- Wenden Sie eine GRC-Engineering-Denkweise an, indem Sie automatisierte Beweissammlung und kontinuierliche Kontrollüberwachung ermöglichen.
- Arbeiten Sie mit den Engineering- und Betriebssicherheitsteams der ersten Linie zusammen, um eine skalierbare und effektive Implementierung von Kontrollen sicherzustellen.
- Unterstützen Sie interne und externe Audits und stellen Sie die regulatorische Bereitschaft durch strukturierte, evidenzbasierte Praktiken sicher.
Wir würden uns freuen, Sie kennenzulernen, wenn
- Sie über mehr als 5 Jahre Berufserfahrung in der Informationssicherheit, im Risikomanagement oder GRC verfügen, idealerweise in regulierten Umgebungen wie Fintech oder Zahlungen.
- Sie Rahmenwerke und Vorschriften wie DORA, PCI DSS, ISO 27001 oder GDPR verstehen.
- Sie Erfahrung in der Gestaltung oder Bewertung von Sicherheitskontrollen haben, einschließlich der Definition von Beweisen und der Bewertung der Wirksamkeit.
- Sie eine GRC-Engineering-Denkweise mitbringen und Interesse an Automatisierung, skalierbarer Beweissammlung und kontinuierlicher Überwachung haben.
- Sie in der Lage sind, konstruktiv als zweite Verteidigungslinie herauszufordern, während Sie effektiv mit Engineering- und Sicherheitsteams zusammenarbeiten.
- Sie klar mit sowohl technischen als auch nicht-technischen Stakeholdern, einschließlich des oberen Managements, kommunizieren können.
Unser Angebot
- 27 Tage Urlaub pro Jahr für Vollzeitmitarbeiter (+1 Tag für jedes Kalenderjahr bis zu 30 Tagen)
- 2 bezahlte Freiwilligentage pro Jahr
- Hybrides Arbeitsmodell mit bis zu 60% Remote pro Woche, die tatsächliche Praxis liegt im Ermessen jedes Teams, um die Zusammenarbeit bestmöglich zu unterstützen
- Arbeiten Sie bis zu 30 Arbeitstage pro Jahr im Ausland
- Mitarbeiteraktienprogramm
- 40% Rabatt auf Mode- und Schönheitsprodukte, die von Zalando verkauft und versendet werden, 30% Rabatt auf Lounge by Zalando, Rabatte von externen Partnern
- Umzugshilfe verfügbar (nach vorheriger Vereinbarung)
- Familienservices, einschließlich Beratung und Unterstützung
- Gesundheits- und Wellnessoptionen (einschließlich Wellhub, früher Gympass)
- Unterstützung und Coaching für psychische Gesundheit verfügbar
- Fördern Sie Ihre Entwicklung über unsere Schulungsplattform und biannuale Peer-to-Peer-Bewertungen
Senior Security Engineer- Zalando Payments (all genders) Arbeitgeber: Zalando
Zalando Payments ist ein hervorragender Arbeitgeber, der eine inklusive und vielfältige Arbeitsumgebung fördert, in der Innovation und Kreativität gedeihen. Mit einem hybriden Arbeitsmodell, großzügigen Urlaubsansprüchen und umfangreichen Weiterentwicklungsmöglichkeiten bietet Zalando seinen Mitarbeitern die Chance, in einem dynamischen und regulierten Umfeld zu wachsen. Die Unternehmenskultur legt Wert auf Zusammenarbeit und Unterstützung, während gleichzeitig individuelle Stärken geschätzt werden, was Zalando zu einem attraktiven Arbeitsplatz für Fachkräfte im Bereich Informationssicherheit macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Security Engineer- Zalando Payments (all genders) erhalten könnten
✨Tipp Nummer 1
Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach informellen Gesprächen oder Mentoring – das kann dir helfen, einen Fuß in die Tür zu bekommen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen und Szenarien durchgehst. Überlege dir, wie du deine Erfahrungen im Bereich Informationssicherheit und GRC am besten präsentieren kannst, um zu zeigen, dass du die richtige Person für Zalando Payments bist.
✨Tipp Nummer 3
Zeig deine Leidenschaft für Sicherheit! Teile relevante Artikel oder Insights auf sozialen Medien, um dein Wissen zu demonstrieren. Das zeigt nicht nur dein Engagement, sondern kann auch die Aufmerksamkeit von Recruitern auf dich ziehen.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Und vergiss nicht, deine Bewerbung an die spezifischen Anforderungen der Stelle anzupassen – das macht einen großen Unterschied!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer- Zalando Payments (all genders) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!:Achte darauf, dass dein Lebenslauf und dein Anschreiben fehlerfrei sind. Ein gut strukturiertes Dokument zeigt, dass du sorgfältig arbeitest und Wert auf Qualität legst – genau das, was wir suchen!
Verknüpfe deine Erfahrungen mit der Rolle!:Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen der Stelle passen. Zeig uns, dass du die richtige Person für die Herausforderungen in der Informationssicherheit bist!
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil von Zalando Payments zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie man sich auf ein Vorstellungsgespräch bei Zalando vorbereitet
✨Verstehe die Sicherheitsstandards
Mach dich mit den relevanten Sicherheitsstandards wie DORA, PCI DSS und GDPR vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Beispiele hast, wie du diese Standards in der Vergangenheit angewendet hast.
✨Bereite konkrete Beispiele vor
Überlege dir spezifische Situationen aus deiner Berufserfahrung, in denen du Sicherheitskontrollen entworfen oder bewertet hast. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du Herausforderungen gemeistert hast.
✨Zeige deine GRC-Engineering-Mentalität
Betone dein Interesse an Automatisierung und kontinuierlicher Überwachung von Sicherheitskontrollen. Diskutiere, wie du innovative Lösungen zur Verbesserung der Effizienz und Effektivität von Sicherheitsprozessen implementiert hast.
✨Kommunikation ist der Schlüssel
Bereite dich darauf vor, technische Konzepte klar und verständlich zu erklären, sowohl für technische als auch für nicht-technische Stakeholder. Übe, wie du komplexe Informationen einfach und prägnant präsentieren kannst, um sicherzustellen, dass alle Beteiligten auf dem gleichen Stand sind.