D
IT Security Manager* (Risk & Resilience)
Daw
🇩🇪 Germany
Manager or above
11 hours ago
- Swift
- Risk Management
- ISO 27001
11 hours ago
Zur weiteren Verstärkung unseres mehrköpfigen IT-Cyber-Security-Teams suchen wir dich als
IT Security Manager* (Risk & Resilience)
Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln?
In dieser Rolle etablierst du Prozesse und Standards und gestaltest die gruppenweite Weiterentwicklung von Informationssicherheit, IT-Risikomanagement und Business Continuity innerhalb der DAW aktiv mit. Gemeinsam mit IT-Teams, Fachbereichen und weiteren Stakeholdern sorgst du dafür, dass Risiken frühzeitig erkannt, Sicherheitsanforderungen nachhaltig verankert und kritische Geschäftsprozesse bestmöglich abgesichert werden.
In dieser Rolle ist Homeoffice und mobiles Arbeiten innerhalb Deutschlands an insgesamt 9 Tagen/Monat möglich (auf Basis einer Vollzeittätigkeit).
Das erwartet dich:
- Du erkennst IT- und Cyber-Risiken frühzeitig, bewertest deren Auswirkungen und schaffst Transparenz für Management und relevante Stakeholder.
- Unser IT-Risikomanagement entwickelst du kontinuierlich weiter, pflegst das IT Risk Register und sorgst dafür, dass vereinbarte Maßnahmen zur Risikobehandlung wirksam umgesetzt werden.
- Cyber-Bedrohungen, Sicherheitswarnungen und regulatorische Entwicklungen analysierst du und leitest daraus konkrete Handlungsempfehlungen für die DAW-Gruppe ab.
- Du treibst die Weiterentwicklung unseres IT Business Continuity Management Systems (IT-BCMS) voran und stellst sicher, dass kritische IT-Services auch in Ausnahmesituationen zuverlässig verfügbar bleiben.
- Business Impact Analysen, Incident-Simulationen, Recovery-Tests und weitere Resilienzmaßnahmen planst, koordinierst und begleitest du eigenständig.
- Gemeinsam mit dem Cyber Security Team entwickelst du unser Information Security Management System (ISMS) kontinuierlich weiter und bringst neue Impulse für praxisnahe Sicherheitslösungen ein.
- Als Sparringspartner für IT-Projekte, Fachbereiche und internationale Gesellschaften berätst du zu Informationssicherheit, Business Continuity und regulatorischen Anforderungen wie NIS2, SWIFT oder Vorgaben aus Cyber-Versicherungen.
- Außerdem unterstützt du bei der Umsetzung und Koordination regulatorischer sowie interner Sicherheitsanforderungen, beispielsweise im Umfeld von NIS2, SWIFT, Cyber-Versicherungen und weiterer Compliance-Vorgaben.
Das bringst du mit:
- Du hast ein Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation erfolgreich abgeschlossen und bringst mehrjährige Berufserfahrung im Umfeld von IT Security, IT Risk Management, Business Continuity Management oder vergleichbaren Governance-, Risk- und Compliance-Funktionen mit.
- Mit relevanten Standards und Frameworks wie ISO 27001, ISO 22301, BSI 200-4, NIS2 oder vergleichbaren Ansätzen bist du vertraut und kannst deren Anforderungen praxisnah in den Unternehmensalltag übertragen.
- Du verfügst über ein gutes Verständnis moderner IT-Infrastrukturen, geschäftskritischer Prozesse sowie gängiger Security-Technologien und Sicherheitsmechanismen.
- Risiken und komplexe Zusammenhänge analysierst du strukturiert, denkst lösungsorientiert und leitest daraus pragmatische Maßnahmen ab.
- Die Zusammenarbeit mit unterschiedlichen Stakeholdern macht dir Spaß, und du überzeugst durch deine Beratungskompetenz.
- Dich zeichnet ein hohes Maß an integrativer und gleichermaßen durchsetzungsstarker Kommunikationsfähigkeit in deutscher und - im Rahmen internationaler Zusammenarbeit - englischer Sprache aus.
We are looking forward to your online application!
IT Security Manager* (Risk & Resilience) · Daw