Key Responsibilities
- Own and continuously improve the global ISMS in line with ISO 27001.
- Lead information security governance and compliance across the business.
- Engage and influence senior stakeholders on security requirements and best practice.
- Deliver security awareness initiatives and mandatory training.
- Audit ISMS effectiveness and drive continuous improvement.
- Provide practical guidance on implementing ISO 27001 controls across the organisation.
About You
- Proven experience leading and managing an ISO 27001 ISMS.
- Strong governance, compliance and stakeholder management experience.
- Confident influencing senior leaders and driving organisational change.
- Excellent communication skills with a pragmatic, commercial approach.
- Fluent German language skills.
Preferred Experience
- Automotive or manufacturing environment.
- Experience within commercially focused organisations rather than highly regulated sectors.
Package
- Competitive salary
- Company car
- Stock/equity available for the right candidate
- Hybrid working aligned with business expectations
We are seeking an experienced Senior Information Security Consultant - GRC & Compliance to support a leading German financial services client. In this role, you will drive risk management, compliance, audit, and information security initiatives while ensuring adherence to regulatory and industry standards. You will work closely with security, infrastructure, operations, and business teams to strengthen governance frameworks and maintain a robust compliance posture.
Key Responsibilities
- Lead and execute governance, risk management, compliance, and information security initiatives.
- Define, implement, and maintain policies, controls, and certification processes aligned with ISO 27001 and other regulatory requirements.
- Conduct risk assessments, gap analyses, privacy impact assessments, and oversee remediation activities.
- Plan and support internal, external, and third-party audits including ISO 27001, MaRisk, ISAE 3000, ISAE 3402, KRITIS, SWIFT, DORA, and ISO 9001.
- Perform internal control testing, security reviews, and provide recommendations to improve compliance and security effectiveness.
- Deliver compliance reporting, stakeholder presentations, and security awareness training programs.
Required Skills & Experience
- 10+ years of experience in Governance, Risk & Compliance (GRC), Information Security, IT Audit, or Risk Management.
- Strong hands-on experience with ISO 27001, risk assessments, compliance frameworks, audit management, and remediation programs.
- Practical knowledge of SOX ITGC, GDPR, DORA, privacy controls, and security breach management.
- Experience working in complex IT environments including infrastructure, networks, data centers, server management, and IT operations.
- Mandatory certifications: ISO 27001 Lead Auditor and CISA.
- German (C1) and English (C1) language skills
- Experience in the banking or financial services sector is highly preferred.
We promote equal opportunities for all employees, regardless of their cultural and social background, gender, disability, age, religion, beliefs, and sexual identity. We give priority consideration to severely disabled applicants and those of equal status in the case of equal suitability.
HCLTech is committed to protecting and securing the privacy and confidentiality of the Personal Data which it collects directly or indirectly from you when applying for a job at HCLTech either directly or through a third-party human resources agency. This notice (the “Notice”) outlines and explains how HCL Technologies Limited including its subsidiaries, local employing entities, associates, and affiliated companies [collectively referred to as “HCLTech”, “us,” “our”, or “we”] will process your Personal Data in accordance with applicable privacy legislation(s).
Ihre Aufgaben
- Definition und Koordination der Informationssicherheitsziele des Unternehmens und verbundener Gesellschaften
- Übernahme der Funktion des Informationssicherheitsbeauftragten als zentrale Schnittstelle zur Geschäftsführung
- Fachliche und organisatorische Führung des Teams Informationssicherheit
- Verantwortung für die kontinuierliche Weiterentwicklung des ISMS nach DIN ISO/IEC 27001
- Erstellung, Pflege und Weiterentwicklung von Sicherheitsrichtlinien, Sicherheitskonzepten und IT-Notfallprozessen
- Durchführung von Risikoanalysen sowie Ableitung, Steuerung und Nachverfolgung geeigneter Maßnahmen
- Planung und Durchführung interner Audits sowie Begleitung externer Audits und Zertifizierungen
- Koordination und Nachbereitung von Informationssicherheitsvorfällen und Notfallübungen im Rahmen des BCMS
- Steuerung von IT-Sicherheitsprojekten und Begleitung sicherheitsrelevanter Veränderungsprozesse
- Planung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen zur Informationssicherheit
- Verantwortung für Schwachstellenmanagement und Koordination regelmäßiger Penetrationstests
- Durchführung von Security Assessments bei der Einführung neuer IT-Systeme und Applikationen
- Ansprechpartner für regulatorische Anforderungen und zuständige Behörden im KRITIS-Umfeld
- Regelmäßiges Reporting an die Geschäftsführung sowie Austausch mit weiteren Security-Verantwortlichen innerhalb der Unternehmensgruppe
Ihr Profil
- Abgeschlossenes Studium im Bereich Informatik, Informationstechnik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Mehrjährige, fundierte Berufserfahrung in der Informations- bzw. IT-Sicherheit
- Sehr gute Kenntnisse relevanter Methoden, Standards und regulatorischer Anforderungen
- Fundierte Erfahrung mit ISO 27001, KRITIS/BSIG und NIS-2
- Erfahrung in der Weiterentwicklung und Steuerung eines ISMS
- Idealerweise zusätzliche Zertifizierungen wie CISM, CISA, CISSP, ISO/IEC 27001 Lead Implementer oder Lead Auditor
- Erfahrung in der Zusammenarbeit mit Management, Fachbereichen und externen Prüfern
- Sehr gute Deutsch- und gute Englischkenntnisse
- Durchsetzungsvermögen, Verhandlungsgeschick und ein souveränes Auftreten
- Hohe Integrität sowie eine kommunikative und teamorientierte Arbeitsweise
- Erfahrung in einer fachlichen oder disziplinarischen Führungsrolle ist von Vorteil
Das erwartet Sie
- Strategisch relevante Leitungsposition mit direkter Anbindung an die Geschäftsführung
- Hoher Gestaltungsspielraum beim weiteren Ausbau der Informationssicherheitsorganisation
- Verantwortungsvolles Aufgabengebiet mit direktem Einfluss auf die Sicherheitsstrategie des Unternehmens
- 13 Monatsgehälter
- 30 Tage Urlaub
- Mobiles Arbeiten nach Absprache
- Flexible Arbeitszeiten und Gleitzeit
- Arbeitgeberzuschuss zur betrieblichen Altersvorsorge
- Betriebliches Gesundheitsmanagement und JobRad
- Kindernotfallbetreuung
- Modernes Arbeitsumfeld und individuelle Weiterentwicklungsmöglichkeiten
a
Aufgaben
- Verantwortliche Weiterentwicklung von Prozessen, Richtlinien und Systemen rund um Informationssicherheit, KI-Sicherheit, Drittparteienrisikomanagement (gemäß DORA & MaRisk), Notfallmanagement (BCM) und Datenschutz
- Steuerung von Projekten und fachübergreifenden Arbeitsgruppen in diesen Themenfeldern
- Fachliche Unterstützung der zuständigen Beauftragten sowie ggf. Übernahme einzelner Beauftragtenrollen
- Selbstständige Beobachtung gesetzlicher und aufsichtsrechtlicher Entwicklungen sowie Bewertung ihrer Relevanz für das Haus
- Qualitätssicherung der regelmäßigen Berichte an Vorstand und Aufsichtsgremium
- Vorantreiben des Einsatzes von KI- und Automatisierungslösungen in der Abteilung, in enger Abstimmung mit externen IT-Dienstleistern und internen Fachbereichen
- Fachliche und disziplinarische Führung eines erfahrenen Spezialistenteams inklusive intensivem fachlichem Austausch
Qualifikationen
- Rund 5 Jahre Erfahrung in Informationssicherheit, Drittparteienrisikomanagement und/oder Business Continuity Management, idealerweise im regulierten Finanzumfeld oder in Beratung/Prüfung
- Erste Führungserfahrung mit kleinen bis mittelgroßen Teams
- Abgeschlossenes Studium (Wirtschaft oder Informatik) oder vergleichbare Qualifikation im Bank- oder IT-Bereich mit entsprechenden Weiterbildungen
- Fundierte Kenntnisse relevanter regulatorischer Vorgaben (z. B. MaRisk, BAIT, DORA, ISO 27001, BSI-Grundschutz, DSGVO) sowie praktische Umsetzungserfahrung
- Erfahrung mit Informationssicherheits-, Notfall- und Risikomanagementsystemen
- Zertifizierungen wie CISA, CISM oder CRISC von Vorteil
- Analytische, strukturierte und selbstständige Arbeitsweise sowie hohe Technikaffinität
- Teamgeist, Lernbereitschaft und ein souveränes, kollegiales Auftreten
Requirements added by the job poster
• 5+ years of work experience with Third Party Risk Management (TPRM)
• 5+ years of work experience with Financial Services
- • 5+ years of work experience with Information Security Management
Incase you would like to apply to this job directly from the source, please click here