Ihr spannendes Aufgabengebiet
- Sie übernehmen eine Schlüsselrolle bei der Umsetzung einer der zentralen Anforderungen der DORA
- Sie stellen die reibungslose, risikoorientierte Steuerung externer IKT-Dienstleister sicher und entwickeln zukunftsfähige Exit-Strategien sowie Exit-Pläne
- Sie gestalten das bankweite IKT-Drittparteienrisikomanagement aus der Perspektive der 2nd LoD aktiv mit und entwickeln dieses kontinuierlich weiter
- Sie verantworten die Führung und Pflege des Informationsregisters gemäß DORA, prüfen Verträge auf regulatorische Konformität und wirken bei der Vertragsgestaltung mit
- Sie gewährleisten ein wirksames Monitoring aller IKT-Drittparteien und überwachen die vereinbarten Leistungs-, Qualitäts- und Sicherheitsstandards
- Sie analysieren und dokumentieren Konzentrationsrisiken in der IKT-Lieferkette, bewerten Abhängigkeiten von kritischen Drittdienstleistern und leiten fundierte Handlungsempfehlungen ab
- Sie begleiten interne sowie externe Prüfungen und Audits und fungieren dabei als kompetente Ansprechperson für regulatorische Fragestellungen
Das bringen Sie mit
- Abgeschlossenes Studium der Betriebswirtschaft, Rechtswissenschaften oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im Bankenumfeld
- Erfahrungen im Auslagerungsmanagement, Compliance oder Drittparteimanagement sind von Vorteil
- Fundierte Kenntnisse der regulatorischen Anforderungen im Bankenumfeld, insbesondere DORA und MaRisk
- Hohe IT-Affinität sowie eine strukturierte, analytische und qualitätsorientierte Arbeitsweise
- Fähigkeit, komplexe Sachverhalte verständlich und adressatengerecht aufzubereiten
Sicheres Auftreten, ausgeprägte Kommunikationsstärke und Durchsetzungsvermögen im Umgang mit internen und externen StakeholdernAbout the job
Senior IT-Security-Consultant (m/w/d) – ISMS, ISO 27001, BSI IT-Grundschutz, Audit – Berlin / Hybrid
Du bist ein erfahrener IT-Security-Experte (m/w/d) mit Beratungsaffinität, verbindest technische Tiefe mit strategischem Verständnis und führst Kunden souverän durch komplexe Sicherheitsanforderungen? Dann bist du bei uns genau richtig!
Über uns
Wir sind eine auf Informationssicherheit spezialisierte Unternehmensberatung mit Sitz in Berlin und unterstützen Unternehmen beim Aufbau und der Zertifizierung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001 und BSI IT-Grundschutz.
Zur Verstärkung unseres Teams suchen wir einen Senior IT-Security-Consultant (m/w/d) mit Schwerpunkt ISMS, Audit und Netzwerksicherheit.
Gehalt & Rahmenbedingungen
- Jahresgehalt: 85.000 € – 115.000 € (abhängig von Erfahrung und Zertifizierungen)
- Bonusmodell: projekt- und leistungsabhängig
- Arbeitsmodell: Hybrid (Berlin)
- Urlaub: 30 Tage
Deine Aufgaben
- Aufbau, Implementierung und Weiterentwicklung von ISMS nach ISO 27001 und BSI IT-Grundschutz
- Planung, Durchführung und Nachbereitung interner Audits sowie Begleitung von externen Audits und Zertifizierungen (z. B. ISO 27001)
- Durchführung von Schutzbedarfs- und Risikoanalysen
- Erstellung von Richtlinien, Prozessen und Sicherheitskonzepten
- Durchführung von Gap-Analysen und Reifegradbewertungen
- Beratung von Management und Fachbereichen zu Compliance, Informationssicherheit und Notfallmanagement
- Unterstützung bei Auswahl, Einführung und Betrieb von Security-Lösungen (z. B. SIEM, IAM, Firewalls, Endpoint Security)
Dein Profil
- Studium in Informatik, IT-Security, Wirtschaftsinformatik oder vergleichbar
- Mehrjährige Erfahrung im ISMS-Umfeld, idealerweise im Consulting oder in sicherheitskritischen Unternehmensfeldern
- Praktische Erfahrung mit ISO 27001 und/oder BSI IT-Grundschutz
- Erfahrung in Auditierung oder Zertifizierungsbegleitung sind ein Plus
- Idealerweise Zertifizierungen (ISO 27001 Lead Auditor/Implementer, CISSP, CISM etc.)
- Analytisches Denkvermögen, strukturierte Arbeitsweise, Kommunikationsstärke und sicheres Auftreten beim Kunden
- Deutschkenntnisse auf C1/C2-Niveau
Deine Vorteile
- Fokus auf hochwertige ISMS- und Zertifizierungsprojekte
- Klare fachliche Entwicklungspfade (z. B. Lead Auditor)
- Übernahme von Zertifizierungskosten (ISO, BSI, ISACA, etc.)
- Flexible Arbeitszeiten ohne starre Kernzeiten
- Moderne Toollandschaft und strukturierte Projektmethodik
- Flache Hierarchien und direkter Einfluss auf Projekte
- JobRad, Zuschüsse zu Mobilität (z. B. BVG/Deutschlandticket) und betrieblicher Altersvorsorge
- Partnerschaftliche Zusammenarbeit auf Augenhöhe mit offenem und direktem Feedback
Bewirb dich jetzt ganz einfach mit deinem Lebenslauf?
… more
About the job
Ihr Kopf ist voller Einfälle, und Ihre Nase ist immer in Richtung Zukunft gerichtet. Wenn Ihre Ideen woanders auf Granit stoßen, stoßen sie bei uns auf Zuspruch. Als familiengeführter Hidden Champion bieten wir lieber große Gestaltungsspielräume als große Konferenzräume. Bei Ihren abwechslungsreichen Aufgaben greifen Sie in 29 Ländern und an 80 Standorten rund 10.000 Kollegen kräftig unter die Arme. Bei uns leben und erleben Sie tagtäglich die Werte: Vertrauen, Respekt und Toleranz. So fördern wir Vielfalt und Karrieren, die in Bewegung bleiben.
Senior Information Security Specialist (m/w/d)Corporate Center, Esslingen bei Stuttgart
Ihre Aufgaben:
- In Ihrer Rolle als Senior Information Security Specialist (m/w/d) bringen Sie Ihr fundiertes Expertenwissen in die kontinuierliche Weiterentwicklung des bestehenden Informationssicherheits-Managementsystems ein.
- Ferner gehört die Leitung von Informationssicherheitsprojekten zu Ihren Aufgaben.
- Darüber hinaus beraten Sie die Fachbereiche zu Fragen der Informationssicherheit und zur Integration der Informationssicherheitsvorgaben in bestehende Prozesse.
- Außerdem unterstützen Sie bei der Bearbeitung von Sicherheitsvorfällen und im Rahmen des Incident Response Prozesses.
- Sie koordinieren und begleiten Informationssicherheitsaudits (z.B. TISAX (R) und ISO27001).
- Ihre vielfältige Tätigkeit wird abgerundet durch das Durchführen von internen Informationssicherheits-Audits (Prozess- und IT-Systemaudits, Berechtigungsprüfungen, etc.)
Ihr Profil:
- Erfolgreich abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder IT-Security
- 5-8 Jahre Berufserfahrung im Bereich Informationssicherheit
- Experten-Know-How in Informationssicherheitsstandards (ISO 2700x und TISAX (R))
- Seniorität im Bereich Projektmanagement und der Durchführung von Audits
- Analytisches Denken, Eigenständigkeit, strukturierte Arbeitsweise
- Internationale Reisebereitschaft (ca. 10% im Jahr)
- Sehr gute Deutsch- und Englischkenntnisse