Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Teilzeit / Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Düsseldorf
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle gestaltest du das Risikomanagement für Informationssicherheit, optimierst Schulungsunterlagen und arbeitest eng mit ISOs zusammen, während du die Risikobehandlung und die Qualitätssicherung im Bereich individueller Datenverarbeitung sicherstellst.
Deine Rolle im Team
- Konzeption, fachliche Führung und Betrieb des konzernweiten Informationssicherheit (IS) Risikomanagements (RM) für die Gesellschaften der ERGO Gruppe als Teil des 2nd LoD Information Security Teams.
- Konzeption und Optimierung von Schulungsunterlagen für die Stakeholder des IS RM Prozesses, Zusammenarbeit mit den ISOs im Rahmen des IS RM Prozesses und fachliche Steuerung der Struktur- und Schutzbedarfsanalyse.
- Formulierung und Verknüpfung von Kontrollen, Maßnahmen und Richtlinien auf Basis fachlicher Expertise zur Erfüllung von ERGO Informationssicherheitsanforderungen inkl. Erstellung und Vortragung managementgerechter und hochwertiger Präsentationen.
- Koordination, Steuerung und Überwachung der Festlegung von Risikobehandlungsmaßnahmen für Informationssicherheitsrisiken sowie Mitwirkung bei der Erstellung der Risikoberichterstattung zur Informationssicherheit.
- Sicherstellung angemessen Bewertung und Behandlung der Informationssicherheitsrisiken in der ERGO Gruppe.
- Berücksichtigung der Anforderungen an Individueller Datenverarbeitung (IDV) aus den entsprechenden regulatorischen Anforderungen (z.B. DORA, VAIT) und ständige Weiterentwicklung der IDV-Vorgaben (wie Richtlinien, Methodik und Kontrollen).
- Qualitätssicherung der IDV-Schwachstellenanalyse.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium (bevorzugt der Informatik). Alternativ eine abgeschlossene Berufsausbildung mit IT-Hintergrund und einschlägige Weiterbildungen.
Qualifikationen
- Spezifische Fachkenntnisse in einschlägigen Sicherheitsstandards und eine Zertifizierung (z. B. ISO 27001 Lead Implementer / Auditor, CISA, CISM, CISSP) sind wünschenswert.
- Ausgeprägte analytische Fähigkeiten, strukturierte und ergebnisorientierte Arbeitsweise, hohe Qualitätsansprüche und Verantwortungsbewusstsein für die Arbeitsergebnisse.
- Adressatengerechte Kommunikation und sichere Präsentation komplexer Sachverhalte auf allen Hierarchieebenen, hohe Kooperationsbereitschaft, Freude an der Arbeit im Team sowie gute Englischkenntnisse in Wort und Schrift.
Erfahrung
- Mehrjährige Berufserfahrung, idealerweise im Bereich der Informationssicherheit.
- Erfahrung hinsichtlich regulatorischer Anforderungen wie z. B. DORA, VAIT und BSI-Kritis V.
Unser Angebot
- Flexible Arbeitszeiten, Möglichkeiten zur Entwicklung, eine faire Vergütung und sogar gratis Heißgetränke und Wasser.
- Mobiles Arbeiten ist bis zu 50 Prozent der monatlichen Arbeitszeit möglich und bietet Ihnen ein hohes Maß an Flexibilität.
- Wir bieten Ihnen die Unterstützung, die Sie benötigen, um Ihr volles Potential zu entfalten sowie Ihre Arbeit und Ihr Privatleben passend vereinbaren zu können.
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
ERGO Group AG
ERGO ist eine der großen Versicherungsgruppen in Deutschland und Europa. Die Gruppe ist weltweit in über 30 Ländern vertreten und konzentriert sich hauptsächlich auf die Regionen Europa und Asien. ERGO bietet seinen Kunden ein umfassendes Spektrum an Versicherungsleistungen, Vorsorgemöglichkeiten und Serviceangeboten. In Deutschland ist ERGO über alle Sparten hinweg einer der führenden Anbieter.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung