Sie wenden Risikomodelle zur Identifizierung, Quantifizierung und Minderung an und optimieren sie. Dazu gehören die jeweiligen Schutzbedarfs-, Bedrohungs- und Risikoanalysen. Dank Ihres Inputs bleiben unser internes Information Security Management System sowie die bestehenden Information Risk Frameworks allen Anforderungen gewachsen. In diesem Zusammenhang erstellen und validieren Sie regelmäßige Reports und Auswertungen zur Information interner sowie externer Adressaten und verbinden Ihre Expertise optimal mit Kommunikations-Skills: Bei der Beratung des Senior-Managements und der IT, der Repräsentation des Ressorts bei Fachtagungen und als stets geschätzte Ansprechperson für Behörden und Ministerien (z. B. BKA & BSI).
Ihr Profil
Abgeschlossenes Studium der (Wirtschafts-)Informatik / Mathematik, Physik, ein vergleichbarer Abschluss oder mehrjährige einschlägige Berufserfahrung
Idealerweise Kenntnisse von Bankprozessen
Fundierte Kenntnisse in der Informations- / IT-Sicherheit (insb. Information Security Governance), über regulatorische Anforderungen (PSD2, BAIT, IT-Sicherheitsgesetz) sowie der relevanten Standards (z. B. COBIT, ISO 2700x, BSI Grundschutz & NIST SF)
Praxis in der Implementierung von Kontroll- und Testprozessen (z. B. SOX 404)
Idealerweise eine entsprechende Zertifizierung (z. B. CISA, CISM, CRISC, CISSP)