Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Teilzeit / Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Hamburg, Dortmund
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle identifizierst und bewertest du IKT-Risiken, gestaltest und überwachst den Risikomanagementrahmen und berätst Fachbereiche bei Risikoanalysen, um die Informationssicherheit zu gewährleisten.
Deine Rolle im Team
- Verantwortung für die Identifikation, Bewertung und Überwachung von IKT-Risiken entlang der gesamten Wertschöpfungskette.
- Gestaltung, Weiterentwicklung und Überwachung des IKT-Risikomanagementrahmens im Einklang den geltenden gesetzlichen und aufsichtsrechtlichen Vorgaben, insbesondere DORA, sowie unseren internen Vorgaben.
- Enge Zusammenarbeit mit IT, Informationssicherheit, Risikomanagement, Compliance, BCM sowie dem Fremdbezugsmanagement.
- Beratung und Unterstützung der Fachbereiche (1st Line) bei Risikoanalysen, Schutzbedarfsfeststellungen und Beurteilung kritischer IT-Assets.
- Sicherstellung der methodischen Vorgaben wie der Risikobewertungsmethodik und Auswertung des zentralen Risikokatalogs.
- Überwachung der Umsetzung von Risikobehandlungsmaßnahmen und Steuerung der Eskalationsprozesse.
- Erstellung regelmäßiger Berichte an das Management, insbesondere zu DORA-relevanten KPIs, Kontrollschwächen und IKT-Risikotrends.
- Aktive Mitarbeit beim Aufbau und der Weiterentwicklung der digitalen operationalen Resilienz sowie die Möglichkeit, als Teil eines wachsenden Teams im CISO-Bereich Strukturen aktiv mitzugestalten.
- Hybrides Arbeiten mit tageweiser Präsenz an unseren Standorten (Hamburg oder Dortmund).
Unsere Erwartungen an dich
Ausbildung
- Besitzt fundierte IT-Kenntnisse, beispielsweise erworben durch ein abgeschlossenes Studium oder eine Ausbildung im Bereich Informatik oder Wirtschaftsinformatik.
Qualifikationen
- Besitzt Grundkenntnisse in den Bereichen BCM, Fremdbezugsmanagement, Vorfalls- und Schwachstellenmanagement, speziell in Bezug auf die Anforderungen aus DORA.
- Hat Grundkenntnisse in gängigen Standards der Informationssicherheit wie ISO 27001 oder dem BSI-IT-Grundschutz.
- Kann auch komplexe Sachverhalte für unterschiedliche Zielgruppen verständlich aufarbeiten und vermitteln.
- Denkt und handelt lösungsorientiert.
Erfahrung
- Kann Praxiserfahrung in der Informationssicherheit, speziell im Bereich IT-Risikomanagement und der stetigen Weiterentwicklung des ISMS sowie des IKS vorweisen.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Mehr Netto
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
SIGNAL IDUNA Gruppe
SIGNAL IDUNA ist einer der Top-Service-Versicherer in Deutschland. Mit Begeisterung und Tatendrang arbeiten wir jeden Tag hinter den Kulissen an unseren Produkten und beraten unsere Kunden direkt vor Ort. Wir bieten im Bereich Versicherungen und Finanzen alles, was Privat- und Firmenkunden brauchen. Entsprechend vielfältig ist unser Angebot an beruflichen Möglichkeiten.
Description
- Gründungsjahr
- 1907
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung
Dev Reviews
by devworkplaces.com
Gesamt
(1 Bewertung)2.7
Career Growth
3.0Engineering
2.0Workingconditions
3.4Culture
2.7