Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Pulsnitz
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle entwickelst du das Informationssicherheitsmanagementsystem weiter, berätst Führungskräfte, leitest Sicherheitsanforderungen ab und begleitest Audits sowie Zertifizierungen, während du Sicherheitsvorfälle bewertest und Awareness-Schulungen konzipierst.
Job Technologien
Deine Rolle im Team
- Als Informationssicherheitsbeauftragter übernehmen Sie eine zentrale Rolle bei der Weiterentwicklung unseres Informationssicherheitsmanagements und sorgen dafür, dass Sicherheitsanforderungen wirksam, prüfungsfähig und nachvollziehbar umgesetzt werden.
- Sie steuern und entwickeln das Informationssicherheitsmanagementsystem der secupay AG inklusive Richtlinien, Standards, Verfahren, Rollen und Kontrollrahmen weiter.
- Sie beraten Vorstand, Führungskräfte, Fachbereiche, IT und Security Office/SOC zu Informationssicherheit und sicheren Systemen, Anwendungen, Prozessen und Dienstleistern.
- Sie leiten Sicherheitsanforderungen aus DORA, ZAG-MaRisk, BaFin- und EBA-Vorgaben, DSGVO, ISO/IEC 27001, TISAX und PCI DSS ab und überwachen deren Umsetzung.
- Sie begleiten Audits, Assessments, Managementbewertungen, Zertifizierungen und Prüfungen inklusive prüfungsfähiger Nachweise.
- Sie bewerten Sicherheitsvorfälle, Schwachstellen, Bedrohungen und Testergebnisse und unterstützen Notfallmanagement, Wiederanlauf und digitale operationale Resilienz.
- Sie konzipieren Awareness- und Schulungsmaßnahmen und arbeiten eng mit IKT-Risikomanagement, IT-Compliance, Datenschutz, Auslagerungsmanagement, Revision und weiteren Kontrollfunktionen zusammen.
Unsere Erwartungen an dich
Qualifikationen
- Als leidenschaftlicher Sicherheitsexperte kennen Sie die Regelwerke aus dem Effeff und können sie in die Praxis übersetzen.
- Sie arbeiten selbstständig und eigenverantwortlich, können aber auch andere für gemeinsame Ziele gewinnen und begeistern.
- Sie verfügen über sehr gute Kenntnisse im Informationssicherheitsmanagement sowie in ISO/IEC 27001 und PCI DSS.
- Sie kennen relevante regulatorische Anforderungen, insbesondere DORA, ZAG-MaRisk, DSGVO, BaFin- und EBA-Vorgaben.
- Sie verfügen über Kenntnisse moderner IT-Infrastrukturen, Netzwerk- und Security-Architekturen sowie SIEM-, EDR-, Monitoring- und Vulnerability-Management-Lösungen.
- Sie arbeiten analytisch, sorgfältig, eigenverantwortlich und kommunizieren sicher mit Management, IT, Fachbereichen, Prüfern und Dienstleistern.
- Sie sprechen sicher Deutsch und Englisch.
- Idealerweise sind Sie zertifizierter Informationssicherheitsbeauftragter.
- Idealerweise haben Sie bereits mit Jira und Confluence gearbeitet.
Erfahrung
- Sie bringen mehrjährige relevante Berufserfahrung im Bereich Informationssicherheit mit.
- Sie bringen Erfahrung in Audit-, Zertifizierungs-, Assessment- und Nachweisprozessen mit.
- Idealerweise bringen Sie Erfahrung im Aufbau oder in der Weiterentwicklung eines ISMS mit.
Unser Angebot
- Vertrauen! Arbeitszeit selbstverantwortlich gestaltbar.
- Die Mischung macht's! Mobiles Arbeiten, auch langfristig möglich, mit Anwesenheit vor Ort nur bei Audits, wichtigen Terminen oder nach Abstimmung.
- Lebenslanges Lernen! Bedarfsorientierte Zertifizierungen und Weiterbildungen.
- Kultur! Wertschätzendes Miteinander, offene Kommunikation und dynamische Teams.
- Work-Life-Balance! 30 Tage Basis-Urlaub.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
secupay AG
Wir sind der Spezialist für individuelle, automatisierte Payment- und Loyaltylösungen für alle Verkaufskanäle. Passgenau und Cross-Channel optimiert. Rund 15 Mio. Nutzer haben bereits mit secupay sichere und einfache Payments durchgeführt.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung