WAS DU ÜBER UNS WISSEN SOLLTEST:
Wer wir sind. Was uns antreibt. Wo wir hinwollen.
Informationssicherheit ist für unsere Bank ein zentraler Erfolgsfaktor. Als Teil unseres Information-Security-Teams arbeitest du an regulatorischen, organisatorischen und technologischen Fragestellungen. Gemeinsam mit unserer CISO entwickelst du Sicherheitsstandards weiter, begleitest strategische Projekte und leistest einen direkten Beitrag zur digitalen Resilienz der Bank. 📍 Hamburg | Hybrid Work mit persönlichem Austausch im Office (2 bis 3 mal pro Woche)
DAS SIND DEINE AUFGABEN:
- Weiterentwicklung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) unter Berücksichtigung regulatorischer Anforderungen und Best Practices
- Mitwirkung bei der Umsetzung und Weiterentwicklung regulatorischer Anforderungen und Standards, insbesondere DORA, MaRisk, ISO 27001 sowie weiterer relevanter aufsichtsrechtlicher Vorgaben
- Planung, Begleitung und Nachverfolgung interner und externer Prüfungen sowie Steuerung der Bearbeitung von Findings und Maßnahmen
- Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen sowie Sicherheits- und Kontrollbewertungen
- Bewertung von IKT-Projekten, Cloud-Lösungen, Auslagerungen und neuen Technologien aus Sicht der Informationssicherheit
- Entwicklung und Pflege von Richtlinien, Standards, Prozessen und Sicherheitsvorgaben Unterstützung bei der Weiterentwicklung von Governance-, Risiko- und Kontrollstrukturen im Informationssicherheitsumfeld
- Analyse, Bearbeitung und Nachverfolgung von Informationssicherheitsvorfällen sowie Unterstützung bei der Ableitung nachhaltiger Verbesserungsmaßnahmen
- Enge Zusammenarbeit mit u.a. IT, Risikomanagement, Compliance, Internal Audit sowie externen Prüfer:innen und Dienstleistern
DAS IST DEIN PROFIL:
- Erfolgreich abgeschlossenes (duales) Studium im Bereich (Wirtschafts-)Informatik, Wirtschaftsrecht, IT-Sicherheit oder eine vergleichbare Qualifikation
- 2 bis 3 Jahre relevante Berufserfahrung in den Bereichen Information Security, IT Risk, GRC oder IT-Audit
- Erfahrung in der Begleitung bzw. Durchführung von Informationssicherheitsprüfungen, Audits oder Assessments sowie im Umgang mit Findings, Kontrollen und Maßnahmen
- Gute Kenntnisse regulatorischer Anforderungen und Standards wie DORA, MaRisk, ISO 27001, NIS2 oder vergleichbarer Frameworks
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Fähigkeit, regulatorische und sicherheitsrelevante Anforderungen pragmatisch und adressatengerecht zu vermitteln
- Analytische und strukturierte Denkweise sowie eine sorgfältige Arbeitsweise
- Eigeninitiative, Lernbereitschaft und Freude daran, sich in neue Themen einzuarbeiten
- Hohe Eigeninitiative und Bereitschaft, Verantwortung zu übernehmen
UNSER ANGEBOT:
- Hybrides Arbeitsmodell mit flexibler Nutzung des mobilen Arbeitens – du entscheidest, (von) wo du arbeitest.
- 20 Tage Workation im europäischen Ausland.
- Du genießt 30 Tage Urlaub im Jahr und hast den 24.12. und 31.12. ganztägig frei.
- Immer dort, wo du gerade bist – mach deutschlandweit unbegrenzt Sport mit unserem Partner EGYM Wellpass.
- Ob mit dem E-Bike, Lastenrad oder klassischen Fahrrad – mit deinem geleasten Dienstrad bist du umweltfreundlich unterwegs.
- Und beim Hamburger Schietwetter nutzt du dein deutschlandweites Jobticket, welches wir bezuschussen.
- Zudem schließen wir Zusatzversicherungen für Vorsorgeuntersuchungen und Zahnbehandlungen für dich ab.
- Sehnsucht nach den Kolleg:innen? Dann bieten wir dir attraktive Büros in hervorragender Lage und großartiger Aussicht auf die Elbe, inkl. Gym- und Gamingroom, höhenverstellbaren Schreibtischen, Laptopbars uvm.
- Eine Unternehmenskultur, die die persönliche Entwicklung fördert und die Energie und Innovativität eines FinTechs mit der Geschäftsorientierung einer Bank verbindet.
DEINE BEWERBUNG:
Die Stelle passt zu dir und wir haben dich neugierig gemacht? Das freut uns!
Bewirb dich gerne unter Angabe deiner Gehaltsvorstellung und deines frühestmöglichen Eintrittstermins über unser Online-Bewerbungsformular oder per E-Mail an want-to-work@ascory.de.Übrigens: Für die Bewerbung reicht uns zunächst dein Lebenslauf.
Lass uns gemeinsam die Zukunft des Bankings gestalten!
Um dich für diesen Job zu bewerben, besuche bitte www.ascory-bank.de.
