Zur Verstärkung unseres Teams suchen wir Dich als

IT-Risikomanager (m/w/d) für die First-Line of Defense

Was erwartet Dich?

  • Konzeption und Implementierung eines IT-spezifischen Risikomanagements unter Berücksichtigung anerkannter Standards (z.B. Risk-IT, ISO 31000, ISO 27005, BSI-Standards) in der First-Line of Defense.
  • Entwicklung unternehmensinterner Vorgaben für das Management von IT-Risiken im Zusammenhang mit IT-Ausgliederungen.
  • Aufbau und Implementierung eines Berichtswesens für das IT-Risikomanagement inklusive Definition, Ermittlung und Überwachung von Key Risk Indicators (KRI).
  • Fortlaufende Identifikation, Analyse und Bewertung von IT-Risiken sowie deren Zusammenführung in das übergeordnete IT-Risikoportfolio.
  • Steuerung und Überwachung von Maßnahmen zur Risikominderung sowie regelmäßige Aktualisierung der Risikobewertungen.
  • Erstellung von Berichten und Präsentationen für das Management und andere Stakeholder sowie Durchführung entsprechender Meetings.
  • Planung und Begleitung von Audits und wiederkehrenden IT-Kontrollen, u. a. durch Wirtschaftsprüfer.
  • Vorbereitung und Durchführung von Schulungen und Sensibilisierungsmaßnahmen zum Thema IT-Risikomanagement.
  • Laufender Austausch mit verschiedenen Stakeholdern, z. B.: dem Unternehmensrisikomanagement, dem Informationssicherheitsbeauftragten, der Revision, dem IT-Einkauf, u.w.m.

Welches Profil solltest Du mitbringen?

  • Abgeschlossenes Studium in Wirtschaftsinformatik, Informatik, Betriebswirtschaft oder eine vergleichbare Qualifikation.
  • Mehrjährige Berufserfahrung im IT-Risikomanagement oder IT-Compliance, idealerweise in der Finanzdienstleistungsbranche.
  • Fundierte Kenntnisse relevanter IT-Standards und regulatorischer Rahmenwerke fürs IT-Risikomanagement (z. B. IT-Grundschutz-Kompendium des BSI, COBIT 5).
  • Erfahrung in der Optimierung von IT-Prozessen sowie Kenntnisse in Tools und Methoden zur Risikobewertung.
  • Hohes IT-Verständnis und Kenntnisse aktueller Technologien und Systeme.
  • Ausgeprägte analytische Fähigkeiten, strukturierte Arbeitsweise und starkes Zeitmanagement.
  • Eine ausgeprägte Kommunikationsstärke, Teamfähigkeit und hohe Sozialkompetenz.
  • Wünschenswert sind einschlägige Zertifizierungen im IT-Risikomanagement (z. B. CRISC) oder IT-Notfallmanagement (z. B. BCM-Manager).
  • Hohe Eigenverantwortung, Zuverlässigkeit und Engagement runden Dein Profil ab.
Wir wünschen uns Diversität und freuen uns auch über Bewerbungen, die nicht zu 100 % auf das Profil passen. Also trau Dich und lerne uns kennen!

Auf was kannst Du Dich bei uns freuen?

  • Zusammenarbeit in einem freundlichen, engagierten Team
  • ein unbefristetes Arbeitsverhältnis in Vollzeit mit flexibler Gestaltung der Arbeitszeit von 6.30 - 20 Uhr (Gleitzeit) sowie der Möglichkeit zum mobilen Arbeiten
  • individuelle Fort- und Weiterbildungsmöglichkeiten
  • ein Unternehmen, dass die Gesundheit der Mitarbeitenden ernst nimmt (z.B. diverse Betriebssportgruppen)
  • gute Vereinbarkeit von Beruf und Familie (z.B. Kinderbetreuung, Kinderferienangebote)
  • ein Betriebsrestaurant mit regionalen Produkten, das täglich für Dich da ist
  • vor allem: ein Unternehmen, für das die faire und gleiche Behandlung aller Mitarbeitenden immer an erster Stelle steht

Nun aber genug von uns.
Jetzt sind wir gespannt darauf, etwas über Dich zu erfahren!